自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

新暗網(wǎng)市場Industrial Spy或已加入勒索軟件攻擊大軍

安全
上周,安全研究小組MalwareHunterTeam發(fā)現(xiàn)了一個新的Industrial Spy惡意軟件樣本,然而這次看起來更像是勒索信,而不是推廣的文本文件。

近日,有觀察發(fā)現(xiàn),新暗網(wǎng)市場工業(yè)間諜正在對受害者設(shè)備進(jìn)行加密并嘗試推出自己的勒索計劃。此前,Industrial Spy并沒有對受攻擊的公司進(jìn)行敲詐,而是將自己宣傳為一個市場,公司可以在其中購買競爭對手的數(shù)據(jù)來獲取商業(yè)機(jī)密、制造圖紙、會計報告和客戶數(shù)據(jù)庫。

IndustrialSpy市場提供不同級別的數(shù)據(jù)產(chǎn)品,其中“高級”被盜數(shù)據(jù)包價值數(shù)百萬美元,而較低級別的數(shù)據(jù)甚至可以作為單個文件以低至2美元的價格出售。例如,Industrial Spy目前正在以140萬美元的價格出售一家印度公司的高級別數(shù)據(jù),以比特幣支付。

為了推廣他們的服務(wù),攻擊者會與廣告軟件加載程序和假破解網(wǎng)站合作來傳播惡意軟件,這些惡意軟件會在設(shè)備上創(chuàng)建REA DME.txt文件,而這些文件中正包含了推廣信息。

工業(yè)間諜加入勒索軟件大軍

上周,安全研究小組Malware Hunter Team發(fā)現(xiàn)了一個新的Industrial Spy惡意軟件樣本,然而這次看起來更像是勒索信,而不是推廣的文本文件。這封勒索信稱工業(yè)間諜的攻擊者不僅竊取了受害者的數(shù)據(jù)而且還對其進(jìn)行了加密。

"非常不幸,我們不得不通知您,您的公司正面臨著威脅,所有的文件都被加密,而沒有我們的私鑰您將無法將其恢復(fù)。如果您試圖在沒有我們幫助的情況下自行恢復(fù),很可能會導(dǎo)致這些數(shù)據(jù)完全丟失",勒索信中這樣寫道,"此外,我們研究了您整個公司的網(wǎng)絡(luò),并已將所有敏感數(shù)據(jù)下載到我們的服務(wù)器上。如果在未來3天內(nèi)沒有收到您的任何回復(fù),我們將在工業(yè)間諜網(wǎng)站上公布您的數(shù)據(jù)。"

經(jīng)研究人員測試顯示,Industrial Spy確實對文件進(jìn)行加密,但不同于大多數(shù)其他勒索軟件家族,它不會在加密文件的名稱上附加新的擴(kuò)展名,如下所示。

勒索軟件專家Michael Gillespie對此進(jìn)行了解讀,他一眼就認(rèn)定它使用的是DES加密,RSA1024公鑰加密。

該勒索軟件還使用了0xFEEDBEEF的文件標(biāo)記,這是在別的勒索軟件家族中從未見過的。當(dāng)然,我們不應(yīng)該把這個文件標(biāo)記與在編程中使用的那個著名的神奇調(diào)試值0xDEADBEEF混淆。

在加密文件的同時,Industrial Spyle索軟件在設(shè)備上每個文件夾中都會創(chuàng)建名為“README.html”的勒索記錄,這些勒索記錄包含一個TOX id,受害者可以使用它來聯(lián)系勒索軟件團(tuán)伙并協(xié)商贖金。

或與勒索團(tuán)伙Cuba有關(guān)聯(lián)?

當(dāng)研究勒索信中的TOX ID和電子郵件地址時,Malware Hunter Team小組發(fā)現(xiàn)了一個Industrial Spy與勒索團(tuán)伙Cuba的奇怪聯(lián)系。

上傳到VirusTotal的勒索軟件樣本會創(chuàng)建一個帶有相同TOX ID和電子郵件地址的勒索記錄。但是,它沒有鏈接到Industrial SpyTor的站點,而是鏈接到勒索團(tuán)伙Cuba的數(shù)據(jù)泄露網(wǎng)站并使用相同的文件名。眾所周知,!!!!.讀我

txt,是勒索團(tuán)伙Cuba的贖金票據(jù)。另外還有一點值得一提,加密文件還附加了.Cuba擴(kuò)展名,就像平時勒索團(tuán)伙Cuba在加密文件時所做的那樣。

雖然這并不能百分百肯定地將這兩個組織聯(lián)系在一起,但研究人員推測很可能Industrial Spy的攻擊者在測試他們的勒索軟件是使用了勒索團(tuán)伙Cuba的信息。

這還有待安全研究人員和分析人士繼續(xù)保持密切關(guān)注與進(jìn)一步的探索。

參考來源:https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-04-19 09:46:46

暗網(wǎng)數(shù)據(jù)泄露網(wǎng)絡(luò)安全

2022-03-22 10:00:03

勒索軟件BlackCat

2024-04-19 11:16:15

2023-04-19 20:55:40

2021-06-04 08:56:09

勒索軟件攻擊數(shù)據(jù)泄露

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2022-07-25 12:01:28

勒索軟件防御意識

2021-06-29 06:18:20

新勒索軟件虛擬機(jī)

2021-07-13 22:39:46

比特幣加密貨幣勒索軟件

2021-08-06 12:06:06

勒索軟件

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2021-10-10 12:44:24

勒索軟件攻擊網(wǎng)絡(luò)安全

2023-06-30 15:22:46

2022-03-28 14:28:45

保險公司勒索軟件互聯(lián)網(wǎng)安全

2021-01-15 14:17:28

暗網(wǎng)惡意軟件網(wǎng)絡(luò)犯罪

2019-12-26 13:29:50

勒索軟件攻擊黑客

2022-01-29 08:23:01

勒索軟件網(wǎng)絡(luò)攻擊

2019-12-24 11:19:56

2023-10-31 17:49:22

2022-03-22 10:08:52

勒索軟件云安全網(wǎng)絡(luò)攻擊
點贊
收藏

51CTO技術(shù)棧公眾號