新的勒索软件组织开始肆虐

2023年5月和6月 ,勒索勒索软件活动的软件大规模激增归因于一个相对不知名的勒索软件组织8Base 。
研究人员称,组织“虽然8Base勒索软件组织不一定是开始一个新组织,但他们最近活动的肆虐激增吸引了广泛关注。甚至在过去的勒索30天里 ,它已成功问鼎Top2勒索组织之列。软件关于8Base使用的组织勒索软件类型,公众所知不多 ,开始只知道它的肆虐赎金通知,建站模板以及它以‘.8base’扩展名附加加密文件。勒索”
该组织利用加密与“点名羞辱”技术相结合,软件迫使受害者支付赎金。组织VMware表示 ,开始8Base最近对不同行业的肆虐受害者采取了机会主义的妥协模式。
据了解,8Base是一个勒索软件组织 ,自2022年3月以来一直活跃 。该组织将自身描述为“诚实而简单的渗透测试者” 。他们的泄密网站通过常见问题和规则部分提供了受害者的详细信息,模板下载以及多种联系该组织的方式。
截至2023年5月,该组织已关联67起攻击事件 ,其中约一半的受害者来自商业服务、制造业和建筑业 。根据Malwarebytes和NCC Group收集的统计数据显示,大多数被攻击的公司位于美国和巴西 。
与RansomHouse相似在审查8Base时,研究人员注意到8Base组织与另一个名为RansomHouse的组织之间存在显著的相似之处。
VMware在报告中表示,源码库“RansomHouse是否是一个真正的勒索软件组织还有待商榷;该组织购买已经泄露的数据 ,与数据泄露网站合作,然后勒索公司钱财。”
研究人员比较了两个组织的赎金通知 ,发现在语言组织方面存在99%的一致性 。此外,两个组织泄密网站的语言也是相同的。高防服务器
VMware表示 ,“这些措辞可以说是逐字逐句地从RansomHouse的欢迎页面复制到了8Base的欢迎页面。这两个组织之间唯一的两个主要区别是,RansomHouse会宣传其合作伙伴关系,并公开招募合作伙伴,而8Base则不会 。鉴于两者之间的相似性 ,我们提出了一个问题,即8Base是否可能是云计算RansomHouse的衍生品或模仿者 。RansomHouse以使用黑市上各种各样的勒索软件而闻名,并且没有自己的签名勒索软件作为比较的基础。有趣的是 ,在研究8Base时 ,我们也没能找到一个勒索软件变种 。”
与Phobos勒索软件相似在搜索8Base组织使用的勒索软件样本时,研究人员发现了类似于Phobos样本的属性。亿华云将Phobos和8Base的样本进行比较后发现 ,8Base使用的是装载了SmokeLoader的Phobos 2.9.1版本 。
Phobos勒索软件以勒索软件即服务(RaaS)的形式提供 。其他威胁行为者可以根据他们的需求定制部件 ,如8Base勒索通知所示。
VMware表示,“尽管这两个组织的勒索信息很相似,但关键的区别在于Phobos勒索软件的上下部分有Jabber指令和‘Phobos’,而8Base勒索软件的上角有‘cartilage’,背景是紫色的,且没有Jabber指令 。”
最后,VMware警告称,“考虑到8Base这头‘野兽’的性质 ,我们目前只能推测,他们正在使用多种不同类型的勒索软件——要么是早期的变种,要么是正常操作程序的一部分。我们所知道的是 ,这个群体非常活跃,目标是小型企业 。”
相关文章
“越过某人的肩膀来发现他们的PIN的诡计是众所周知的,然而,攻击者的最终目标是获得访问这些应用程序的权限,这些应用程序存储着大量的个人信息,可以提供对亚马逊、谷歌、X、Apple2025-12-07
2023年第一季度的DDoS分布式拒绝服务)攻击已经从依靠受损的物联网设备转向利用被破坏的虚拟专用服务器VPS)。据互联网安全公司Cloudflare称,新一代的僵尸网络逐渐放弃建立由多个单独的物联网2025-12-07
网络威胁的形势非常多变,网络犯罪分子不断调整策略,以保持领先于组织。通过工具包的使用,商品化也使得网络犯罪更加容易。本文强调了四个需要注意的攻击趋势。 对于投机取巧的罪犯来说,网络犯罪从2025-12-07
这些天科技企业的裁员消息登上了各大新闻头条,但是对于网络安全领域来说,由于市场急需要更多更好的网络安全解决方案,所以这个领域情况似乎要好一些,而且其中云安全是最受欢迎的一个板块。市场对云安全有高需求的2025-12-07
特斯拉被黑客攻击?如何保护您的Kubernetes集群并阻止黑客?
2018年黑客入侵了特斯拉在亚马逊上的Kubernetes容器集群。由于该集群控制台未设置密码保护,黑客便得以在一个Kubernetes pod中获取到访问凭证,然后据此访问其网络存储桶S3,通过S32025-12-07
什么是物联网安全?近年来,物联网(IoT)和运营技术(OT)设备的应用出现了爆炸式增长。然而,虽然网络设备可以提高组织运营的效率和可见性,但也带来了重大的安全风险,扩大了组织的攻击面。消费类物联网设备2025-12-07

最新评论