每周安全速遞3?2|ScatteredSpider新增RansomHub和Qilin勒索軟件
發(fā)布時(shí)間:2024-07-19
閱讀次數(shù): 740 次
ScatteredSpider新增RansomHub和Qilin勒索軟件ScatteredSpider是一個(gè)知名的網(wǎng)絡(luò)犯罪組織,以其復(fù)雜的社會(huì)工程攻擊手段而著稱。最近,該組織在其攻擊工具庫中增加了兩種新的勒索軟件:RansomHub和Qilin。據(jù)微軟公司透露,RansomHub是一種勒索軟件即服務(wù)(RaaS)的形式,自今年2月首次出現(xiàn)以來,已經(jīng)被越來越多的威脅行為者所采用。此外,ScatteredSpider的活動(dòng)與其他一些被網(wǎng)絡(luò)安全社區(qū)追蹤的活動(dòng)集群存在重疊,例如0ktapus、OctoTempest和UNC3944。
參考鏈接:
https://thehackernews.com/2024/07/scattered-spider-adopts-ransomhub-and.html
Killer Ultra惡意軟件繞過EDR強(qiáng)化勒索攻擊
安全研究團(tuán)隊(duì)分析了一種名為“Killer Ultra”的惡意軟件,該軟件被設(shè)計(jì)用來繞過和終止流行的端點(diǎn)檢測(cè)和響應(yīng)(EDR)以及防病毒(AV)工具。Killer Ultra通過利用Zemana AntiLogger中的一個(gè)已知漏洞CVE-2024-1853,獲取內(nèi)核級(jí)權(quán)限,以終止關(guān)鍵安全進(jìn)程。此外,該惡意軟件還具備清除事件日志、持久化以及潛在的下載和執(zhí)行遠(yuǎn)程工具的能力。
參考鏈接:
https://www.binarydefense.com/resources/blog/technical-analysis-killer-ultra-malware-targeting-edr-products-in-ransomware-attacks/
安全研究團(tuán)隊(duì)深入分析了HardBit勒索軟件4.0版本,發(fā)現(xiàn)其新增了二進(jìn)制混淆和密碼保護(hù)功能,提供CLI和GUI版本適應(yīng)不同操作者技能。該軟件自2022年出現(xiàn),以數(shù)據(jù)竊取和加密勒索為主要獲利手段,并通過TOX進(jìn)行贖金談判。報(bào)告還深入探討了HardBit勒索軟件的初始感染方法、橫向移動(dòng)策略、數(shù)據(jù)加密過程,以及如何進(jìn)行有效檢測(cè)和預(yù)防。
參考鏈接:
https://www.cybereason.com/blog/hardening-of-hardbit研究人員追蹤發(fā)現(xiàn),CRYSTALRAY黑客組織通過SSH-Snake這一開源蠕蟲工具擴(kuò)大其攻擊范圍,目前已知有超過1500個(gè)系統(tǒng)的憑證被盜,并被部署了加密貨幣挖礦軟件。SSH-Snake能夠竊取受感染服務(wù)器上的SSH私鑰,利用這些密鑰在網(wǎng)絡(luò)中進(jìn)行橫向移動(dòng),同時(shí)投放額外的有效載荷。CRYSTALRAY黑客組織的行為對(duì)網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重威脅,需要采取有效的預(yù)防和檢測(cè)措施來抵御此類攻擊。https://sysdig.com/blog/crystalray-rising-threat-actor-exploiting-oss-tools/