盛世集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交” ,表明我理解并同意 《盛世集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于盛世集团

    申请试用
      每周安全速递???|研究人员称Moonstone Sleet组织与FakePenny勒索软件攻击有关联性
      发布时间:2024-05-31 阅读次数: 3375 次


      1

      研究人员称Moonstone Sleet组织与FakePenny勒索软件攻击有关联性

      微软将其追踪的一个朝鲜黑客组织Moonstone Sleet与FakePenny勒索软件攻击联系起来 ,这些攻击导致数百万美元的赎金要求。虽然该威胁组织的战术、技术和程序(TTP)在很大程度上与其他朝鲜攻击者重叠 ,但它也逐渐采用了新的攻击方法以及其自定义的基础设施和工具。此前被追踪为Storm-17的Moonstone Sleet已被观察到使用特洛伊化软件(如PuTTY)、恶意游戏和npm包、自定义恶意软件加载器 ,以及设立虚假软件开发公司(如StarGlow Ventures、C.C. Waterfall)与潜在受害者在LinkedIn、Telegram、自由职业网络或通过电子邮件互动 ,来攻击金融和网络间谍目标。“当微软首次检测到Moonstone Sleet活动时 ,该行为体与Diamond Sleet有很强的重叠 ,广泛重用已知的Diamond Sleet恶意软件(如Comebacker)的代码 ,并使用已建立的Diamond Sleet技术访问组织 ,如通过社交媒体传递特洛伊化软件 ,”微软表示。


      参考链接:

      https://www.microsoft.com/en-us/security/blog/2024/05/28/moonstone-sleet-emerges-as-new-north-korean-threat-actor-with-new-bag-of-tricks/



      2

      新型ShrinkLocker勒索软件使用BitLocker加密文件

      一种名为ShrinkLocker的新型勒索软件通过使用Windows BitLocker创建新的启动分区来加密企业系统的文件。ShrinkLocker之所以得名 ,是因为它通过缩小可用的非启动分区来创建启动卷。它已被用于攻击政府机构以及疫苗和制造业部门的公司。使用BitLocker加密计算机的勒索软件并不新鲜。一名威胁行为者曾使用Windows的这一安全功能加密了比利时一家医院40台服务器上的100TB数据。另一个攻击者用它加密了莫斯科一家肉类生产和分销公司的系统。在2022年9月 ,研究人员警告称 ,伊朗国家支持的攻击者利用BitLocker加密运行Windows 10、Windows 11或Windows Server 2016及更新版本的系统_____。研究人员表示ShrinkLocker具有以前未报道的功能________,以最大化攻击的破坏力_____。ShrinkLocker用Visual Basic脚本(VBScript)编写________,这是微软于1996年引入的一种语言________,目前正在逐步淘汰——从Windows 11 24H2版本开始作为按需功能提供(目前处于发布预览阶段)_____。__

      __

      ___
      __
      __

      __

      ___参考链接:__

      __
      https:/usa.kaspersky.com/about/press-releases/2024_kaspersky-uncovers-new-bitlocker-abusing-ransomware

      参考链接:

      https://www.sygnia.co/blog/esxi-ransomware-attacks/

      5

      GhostEngine挖矿攻击利用漏洞驱动程序关闭EDR安全功能__

      __

      ___恶意加密挖矿活动代号'REF4578'________,部署名为GhostEngine的恶意负载________,利用漏洞驱动程序关闭安全产品并部署XMRig矿工_____。国外厂商在发布的报告中指出了这些加密挖矿攻击的非同寻常的复杂性________,并分享了检测规则以帮助防御者识别和阻止这些攻击_____。报告未将该活动归因于已知的威胁行为者________,也未分享有关目标或受害者的详细信息________,因此该活动的来源和范围仍不明_____。__

      __

      ___参考链接:__

      __
      https:/thehackernews.com/2024/05/ghostengine-exploits-vulnerable-drivers.html
      返回
      盛世集团·(中国大陆)官方网站 免费试用
      盛世集团·(中国大陆)官方网站 服务热线
      盛世集团·(中国大陆)官方网站

      马上咨询

      400-811-3777

      盛世集团·(中国大陆)官方网站 回到顶部
      【网站地图】