新的勒索软件组织开始肆虐

  发布时间:2025-12-07 20:06:11   作者:玩站小弟   我要评论
2023年5月和6月,勒索软件活动的大规模激增归因于一个相对不知名的勒索软件组织8Base。研究人员称,“虽然8Base勒索软件组织不一定是一个新组织,但他们最近活动的激增吸引了广泛关注。甚至在过去的 。

2023年5月和6月,勒索勒索软件活动的软件大规模激增归因于一个相对不知名的勒索软件组织8Base。

研究人员称 ,组织“虽然8Base勒索软件组织不一定是开始一个新组织,但他们最近活动的肆虐激增吸引了广泛关注 。甚至在过去的勒索30天里 ,它已成功问鼎Top2勒索组织之列。软件关于8Base使用的组织勒索软件类型  ,公众所知不多,开始只知道它的肆虐赎金通知 ,服务器租用以及它以‘.8base’扩展名附加加密文件 。勒索”

该组织利用加密与“点名羞辱”技术相结合,软件迫使受害者支付赎金。组织VMware表示 ,开始8Base最近对不同行业的肆虐受害者采取了机会主义的妥协模式。

据了解 ,8Base是一个勒索软件组织  ,自2022年3月以来一直活跃。该组织将自身描述为“诚实而简单的渗透测试者”。他们的泄密网站通过常见问题和规则部分提供了受害者的详细信息 ,云计算以及多种联系该组织的方式。

截至2023年5月,该组织已关联67起攻击事件 ,其中约一半的受害者来自商业服务、制造业和建筑业。根据Malwarebytes和NCC Group收集的统计数据显示,大多数被攻击的公司位于美国和巴西 。

与RansomHouse相似

在审查8Base时  ,研究人员注意到8Base组织与另一个名为RansomHouse的组织之间存在显著的相似之处 。

VMware在报告中表示  ,建站模板“RansomHouse是否是一个真正的勒索软件组织还有待商榷;该组织购买已经泄露的数据  ,与数据泄露网站合作,然后勒索公司钱财 。”

研究人员比较了两个组织的赎金通知,发现在语言组织方面存在99%的一致性。此外,两个组织泄密网站的语言也是相同的。亿华云

VMware表示 ,“这些措辞可以说是逐字逐句地从RansomHouse的欢迎页面复制到了8Base的欢迎页面。这两个组织之间唯一的两个主要区别是,RansomHouse会宣传其合作伙伴关系 ,并公开招募合作伙伴 ,而8Base则不会 。鉴于两者之间的相似性,我们提出了一个问题,即8Base是否可能是免费模板RansomHouse的衍生品或模仿者 。RansomHouse以使用黑市上各种各样的勒索软件而闻名,并且没有自己的签名勒索软件作为比较的基础 。有趣的是 ,在研究8Base时 ,我们也没能找到一个勒索软件变种  。”

与Phobos勒索软件相似

在搜索8Base组织使用的勒索软件样本时 ,研究人员发现了类似于Phobos样本的属性。模板下载将Phobos和8Base的样本进行比较后发现 ,8Base使用的是装载了SmokeLoader的Phobos 2.9.1版本。

Phobos勒索软件以勒索软件即服务(RaaS)的形式提供 。其他威胁行为者可以根据他们的需求定制部件 ,如8Base勒索通知所示。

VMware表示 ,“尽管这两个组织的勒索信息很相似 ,但关键的区别在于Phobos勒索软件的上下部分有Jabber指令和‘Phobos’ ,而8Base勒索软件的上角有‘cartilage’ ,背景是紫色的 ,且没有Jabber指令。”

最后,VMware警告称,“考虑到8Base这头‘野兽’的性质 ,我们目前只能推测,他们正在使用多种不同类型的勒索软件——要么是早期的变种 ,要么是正常操作程序的一部分。我们所知道的是,这个群体非常活跃 ,目标是小型企业。”

  • Tag:

相关文章

  • 「越狱」事件频发,如何教会大模型「迷途知返」而不是「将错就错」?

    论文的第一作者是香港中文大学深圳)数据科学学院二年级博士生袁尤良,指导老师为香港中文大学深圳)数据科学学院的贺品嘉教授和腾讯 AI Lab 的涂兆鹏博士。该工作是袁尤良在腾讯AI Lab实习时完成。贺
    2025-12-07
  • 2024年六大科技趋势前瞻,最热门的技术都在这里了!

    物之生也,若骤若驰,无动而不变,无时而不移。技术创新的步伐丝毫没有放缓的迹象,在这个日新月异的时代,科技创新在改变人们生活、推动社会进步方面扮演着关键的角色。2024年有望成为又一个开创性的年份。对于
    2025-12-07
  • 深度解析:2024年威胁暴露管理两大新趋势

    2024年,安全运营SecOps)领域迎来重大变革。根据Gartner最新发布的《安全运营技术成熟度曲线》报告,持续威胁暴露管理CTEM)到达炒作周期的顶峰,Gartner为该概念增加了三个新兴类别:
    2025-12-07
  • 如何防范网页内容被盗链

    随着互联网的普及,许多网站上的内容被其他网站盗链,严重侵犯了原创者的权益。本文将介绍什么是盗链,以及如何使用Node.js实现防盗链功能。一、什么是盗链?盗链是指一些网站或个人直接从其他网站获取内容,
    2025-12-07
  • AI+双擎:Fortinet开创网络安全运营新标杆

    人工智能AI)技术的蓬勃发展,为网络安全领域注入了新的生命力,显著提升了企业网络安全运营的智能化、自动化与高效化水平。这一变革有效减轻了企业在网络安全管理方面的人才匮乏、误报漏报频发以及响应滞后等难题
    2025-12-07
  • 对网络安全的担忧促使人们从云计算回归到本地基础设施

    调查显示,94%的受访者在过去三年参与过云遣返项目。云遣返最常见的原因意外的安全问题(41%)和较高的项目期望值(29%)被报告为将一些基于云的工作负载移回内部部署基础设施的主要驱动因素,另一个主要驱
    2025-12-07

最新评论