新暗网市场Industrial Spy或已加入勒索软件攻击大军

近日 ,新暗有观察发现,网市新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的或已勒索计划。此前 ,加入Industrial Spy并没有对受攻击的勒索公司进行敲诈 ,而是软件将自己宣传为一个市场,公司可以在其中购买竞争对手的攻击数据来获取商业机密 、制造图纸 、大军会计报告和客户数据库 。新暗
IndustrialSpy市场提供不同级别的网市数据产品,其中“高级”被盗数据包价值数百万美元,或已而较低级别的服务器租用加入数据甚至可以作为单个文件以低至2美元的价格出售。例如,勒索Industrial Spy目前正在以140万美元的软件价格出售一家印度公司的高级别数据,以比特币支付。攻击

为了推广他们的服务,攻击者会与广告软件加载程序和假破解网站合作来传播恶意软件,这些恶意软件会在设备上创建REA DME.txt文件 ,而这些文件中正包含了推广信息。
工业间谍加入勒索软件大军上周,安全研究小组Malware Hunter Team发现了一个新的Industrial Spy恶意软件样本 ,然而这次看起来更像是免费模板勒索信,而不是推广的文本文件。这封勒索信称工业间谍的攻击者不仅窃取了受害者的数据而且还对其进行了加密。
"非常不幸,我们不得不通知您 ,您的公司正面临着威胁 ,所有的文件都被加密,而没有我们的私钥您将无法将其恢复 。如果您试图在没有我们帮助的模板下载情况下自行恢复,很可能会导致这些数据完全丢失" ,勒索信中这样写道,"此外,我们研究了您整个公司的网络,并已将所有敏感数据下载到我们的服务器上 。如果在未来3天内没有收到您的任何回复,我们将在工业间谍网站上公布您的数据 。"

经研究人员测试显示 ,Industrial Spy确实对文件进行加密,但不同于大多数其他勒索软件家族 ,它不会在加密文件的香港云服务器名称上附加新的扩展名 ,如下所示。

勒索软件专家Michael Gillespie对此进行了解读,他一眼就认定它使用的是DES加密 ,RSA1024公钥加密。
该勒索软件还使用了0xFEEDBEEF的文件标记 ,这是在别的勒索软件家族中从未见过的 。当然,我们不应该把这个文件标记与在编程中使用的亿华云那个著名的神奇调试值0xDEADBEEF混淆。
在加密文件的同时,Industrial Spyle索软件在设备上每个文件夹中都会创建名为“README.html”的勒索记录,这些勒索记录包含一个TOX id ,受害者可以使用它来联系勒索软件团伙并协商赎金。
或与勒索团伙Cuba有关联?当研究勒索信中的TOX ID和电子邮件地址时,Malware Hunter Team小组发现了一个Industrial Spy与勒索团伙Cuba的奇怪联系 。
上传到VirusTotal的勒索软件样本会创建一个带有相同TOX ID和电子邮件地址的勒索记录 。但是云计算,它没有链接到Industrial SpyTor的站点 ,而是链接到勒索团伙Cuba的数据泄露网站并使用相同的文件名 。众所周知 ,!!!!.读我
txt,是勒索团伙Cuba的赎金票据 。另外还有一点值得一提 ,加密文件还附加了.Cuba扩展名,就像平时勒索团伙Cuba在加密文件时所做的那样 。

虽然这并不能百分百肯定地将这两个组织联系在一起 ,但研究人员推测很可能Industrial Spy的攻击者在测试他们的勒索软件是使用了勒索团伙Cuba的信息 。
这还有待安全研究人员和分析人士继续保持密切关注与进一步的探索。
参考来源 :https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/
相关文章
随着数字身份数量激增,如何加强身份保护和管理成为许多安全负责人关注的焦点。据IDSA联盟发布的《2022年数字身份安全趋势》报告调查显示:84%的受访企业在过去一年遇到过身份泄露;78%的受访企业表示2025-12-07
昨天6月27日),远程访问软件公司TeamViewer警告称其遭遇了一次网络攻击,其企业环境遭到入侵,据称是APT黑客组织所为。TeamViewer 在其信任中心发布的一篇文章中提到,本周三6月26日2025-12-07
iOS 18.1测试版可抢先体验苹果AI,曾因隐私问题遭吐槽
在今年全球开发者大会WWDC24)上,苹果公司给出了AI大模型时代的苹果答卷,击碎了“苹果掉队大模型”的言论。近日,Apple Intelligence 在 2024 年全球开发者大会上首次亮相,苹果2025-12-07
我们目睹了攻击和安全漏洞最严重的一年,平均数据泄露成本高达445万美元!如今,一切都依赖计算和互联系统来提供尖端业务服务,以满足客户永无止境的需求。因此,企业需要采用最先进的技术来保持竞争优势,这并不2025-12-07
据BleepingComputer消息,在英国最大的邮政企业皇家邮政Royal Mail) 遭遇网络攻击近1个月后,LockBit 勒索软件组织正式承认自己是这起网络勒索攻击事件的“始作俑者”。1月初2025-12-07
互联网技术自诞生以来,已经走过了漫长的发展道路,并已成为现代企业组织业务开展不可或缺的一部分。目前,大多数企业都会将保护组织的互联网应用及其中的数据资产作为一项优先事项。但是,互联网并非都是公开可见的2025-12-07

最新评论