新暗网市场Industrial Spy或已加入勒索软件攻击大军

近日 ,新暗有观察发现,网市新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的或已勒索计划。此前,加入Industrial Spy并没有对受攻击的勒索公司进行敲诈,而是软件将自己宣传为一个市场 ,公司可以在其中购买竞争对手的攻击数据来获取商业机密、制造图纸 、大军会计报告和客户数据库。新暗
IndustrialSpy市场提供不同级别的网市数据产品 ,其中“高级”被盗数据包价值数百万美元,或已而较低级别的免费模板加入数据甚至可以作为单个文件以低至2美元的价格出售。例如 ,勒索Industrial Spy目前正在以140万美元的软件价格出售一家印度公司的高级别数据,以比特币支付 。攻击

为了推广他们的服务 ,攻击者会与广告软件加载程序和假破解网站合作来传播恶意软件 ,这些恶意软件会在设备上创建REA DME.txt文件,而这些文件中正包含了推广信息。
工业间谍加入勒索软件大军上周,安全研究小组Malware Hunter Team发现了一个新的Industrial Spy恶意软件样本 ,然而这次看起来更像是香港云服务器勒索信,而不是推广的文本文件。这封勒索信称工业间谍的攻击者不仅窃取了受害者的数据而且还对其进行了加密。
"非常不幸 ,我们不得不通知您,您的公司正面临着威胁 ,所有的文件都被加密,而没有我们的私钥您将无法将其恢复。如果您试图在没有我们帮助的模板下载情况下自行恢复 ,很可能会导致这些数据完全丢失" ,勒索信中这样写道,"此外,我们研究了您整个公司的网络,并已将所有敏感数据下载到我们的服务器上。如果在未来3天内没有收到您的任何回复 ,我们将在工业间谍网站上公布您的数据。"

经研究人员测试显示 ,Industrial Spy确实对文件进行加密 ,但不同于大多数其他勒索软件家族 ,它不会在加密文件的亿华云名称上附加新的扩展名 ,如下所示。

勒索软件专家Michael Gillespie对此进行了解读 ,他一眼就认定它使用的是DES加密,RSA1024公钥加密。
该勒索软件还使用了0xFEEDBEEF的文件标记,这是在别的勒索软件家族中从未见过的 。当然 ,我们不应该把这个文件标记与在编程中使用的源码下载那个著名的神奇调试值0xDEADBEEF混淆 。
在加密文件的同时,Industrial Spyle索软件在设备上每个文件夹中都会创建名为“README.html”的勒索记录 ,这些勒索记录包含一个TOX id,受害者可以使用它来联系勒索软件团伙并协商赎金 。
或与勒索团伙Cuba有关联?当研究勒索信中的TOX ID和电子邮件地址时,Malware Hunter Team小组发现了一个Industrial Spy与勒索团伙Cuba的奇怪联系。
上传到VirusTotal的勒索软件样本会创建一个带有相同TOX ID和电子邮件地址的勒索记录。但是建站模板,它没有链接到Industrial SpyTor的站点,而是链接到勒索团伙Cuba的数据泄露网站并使用相同的文件名 。众所周知,!!!!.读我
txt ,是勒索团伙Cuba的赎金票据。另外还有一点值得一提,加密文件还附加了.Cuba扩展名,就像平时勒索团伙Cuba在加密文件时所做的那样 。

虽然这并不能百分百肯定地将这两个组织联系在一起 ,但研究人员推测很可能Industrial Spy的攻击者在测试他们的勒索软件是使用了勒索团伙Cuba的信息 。
这还有待安全研究人员和分析人士继续保持密切关注与进一步的探索。
参考来源:https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/
相关文章
OPSEC 的 5 个步骤是什么?构成运营安全的流程可归结为以下五个步骤:1. 识别关键信息。第一步是确定如果对手获得哪些数据将对组织特别有害。这包括知识产权、员工或客户的个人身份信息、财务报表、信用2025-12-07
解决电脑开机显示英文Windows错误恢复的问题(从错误诊断到系统恢复,帮助您解决电脑开机故障)
当我们打开电脑时,如果屏幕上出现英文Windows错误恢复界面,很可能会让我们感到困惑和无措。本文将介绍如何处理这种情况,从错误诊断到系统恢复的方法,帮助您解决电脑开机故障。一、错误诊断:了解错误代码2025-12-07
解决电脑360加速球错误显示的方法(一步步教你轻松应对360加速球错误提示)
如今,电脑已经成为了我们日常工作和娱乐生活的必需品。在使用电脑的过程中,很多人会选择安装一款优化软件来提升电脑的运行速度和性能。其中,360加速球作为一款功能强大的优化软件备受欢迎。然而,有时候在使用2025-12-07
foobar2000是一款免费且轻便的音乐播放器,这款博播放器的操作页面是十分清爽的,如果你是一个喜欢比较简约风格的小伙伴,那么该音乐播放器就很适合你,在该播放器中可以将自己电脑中收藏的全部音乐文件进2025-12-07
有消息称,微软正在重新设计EDR与Windows内核的交互方式,以避免再次引发全球蓝屏事件。很明显,在2024年7月,由CrowdStrike故障引发的全球蓝屏事件给微软留下了极其深刻的记忆,从而促使2025-12-07
电脑系统安装教程(简明易懂的教程,助你快速掌握电脑系统安装技巧)
在如今数字化时代,电脑系统安装是每个电脑用户都会面临的一个重要问题。无论是新购买的电脑还是需要重装系统的旧电脑,正确地安装操作系统是确保电脑正常运行的关键。为了帮助读者解决这一问题,本文将详细介绍如何2025-12-07

最新评论