瑞典最大的连锁超市Coop再遭勒索软件团伙攻击

  发布时间:2025-12-07 21:14:13   作者:玩站小弟   我要评论
近日,仙人掌勒索软件团伙声称已经黑入了瑞典最大的连锁超市Coop,并威胁要公开大量个人信息,超过2万个目录。据了解,Coop在瑞典大约有800家商店,这些商店分属于29个消费者协会,拥有350万个会员 。

近日 ,瑞典仙人掌勒索软件团伙声称已经黑入了瑞典最大的最大p再遭勒连锁超市Coop,并威胁要公开大量个人信息 ,锁超市C索软超过2万个目录。团击

据了解,伙攻Coop在瑞典大约有800家商店,瑞典这些商店分属于29个消费者协会,最大p再遭勒拥有350万个会员,香港云服务器锁超市C索软Coop所有在业务中创造的团击盈余都会给会员分成,或者再投资于业务中 ,伙攻循环往复,瑞典以此获得更多收益。最大p再遭勒

但在2021年7月,锁超市C索软Coop首次披露受到针对Kaseya的团击供应链勒索软件攻击影响 ,云计算关闭了大约500家商店。伙攻尽管Coop并没有使用Kaseya软件,但由于Coop支付系统的供应商Visma受到影响, Coop也受到了冲击。

自2023年3月以来,仙人掌勒索软件团伙一直保持活跃状态,但由于威胁行为者使用的源码下载是双重敲诈模式,数据泄露网站暂时没有被发现 。

攻击手段

Kroll的研究人员报告称,该勒索软件团伙使用加密技术来保护勒索软件的二进制文件 ,做法非常“聪明” 。建站模板

仙人掌勒索软件使用SoftPerfect网络扫描器(netscan)以及PowerShell命令在网络上查找其他目标并列举端点;结合开源PSnmap工具的修改版查看Windows事件查看器中的成功登录记录来识别用户账户;紧接着依靠多个合法工具(例如Splashtop、AnyDesk、SuperOps RMM)来实现远程访问,并在攻击后期使用Cobalt Strike和代理工具Chisel。

一旦恶意软件在某台机器上提升了权限 ,威胁行为者会使用批处理脚本卸载该机器上安装的服务器租用流行杀毒软件,以此掩盖他们的“踪迹” 。

那么仙人掌勒索软件如何进行数据窃取呢 ?他们使用的是Rclone工具 ,并使用了一个名为TotalExec的PowerShell脚本 ,源码库这个脚本过去曾被BlackBasta勒索软件操作者用于自动化部署加密过程。

  • Tag:

相关文章

  • 可以免费试用的十大自动化威胁建模工具

    威胁建模是指识别并评估如何管理应用系统中安全弱点的过程,可以帮助企业更快速地发现信息化系统应用过程中的安全隐患,更清楚地了解安全建设需求,从而更有效地建立安全防御体系。在实际应用中,威胁建模的主要类型
    2025-12-07
  • 聊聊联邦学习安全综述

    ​1、绪论联邦机器学习Federated machine learning)又叫做联邦学习Federated Learning/FL),本质上也就是机器学习,但是他是将多方数据放在一起进行学习,考虑到
    2025-12-07
  • 什么是人工智能网络安全?

    人工智能(AI)和机器学习(ML)是具有广泛应用的宝贵工具。随着人工智能变得越来越先进,其将越来越多地成为安全领域的核心部分。人工智能具有进攻性和防御性应用,用于开发新型攻击并防御它们。人工智能在安全
    2025-12-07
  • 什么是mTLS?如何使用Istio实现它

    译者 | 李睿审校 | 重楼本文是关于mTLS以及如何使用Istio服务网格实现它的详细指南。以下将讨论以下主题:了解TCP/IP套件的mTLS协议SLL vs TLS vs mTLS为什么mTLS很
    2025-12-07
  • 2024年1-4月全球网络安全威胁态势研究概览

    2024年1月至4月期间,Visa、GuidePoint Security、Imperva等数十家行业机构/厂商,围绕当前的网络犯罪活动和安全威胁态势开展了相关报告调查工作,研究范围覆盖了勒索攻击、网
    2025-12-07
  • 如何阻止针对AI模型的对抗性攻击

    人工智能(AI)技术的进步已对人类社会产生了重大影响,但也引起了研究人员的担忧,因为随着AI技术的深入应用,与之相应的对抗性攻击也变得越来越普遍。这些攻击可能会对AI系统的安全性和可靠性造成威胁,甚至
    2025-12-07

最新评论