Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体

俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体

作者头像
FB客服
发布于 2023-03-29 07:54:44
发布于 2023-03-29 07:54:44
1720
举报
文章被收录于专栏:FreeBufFreeBuf

The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 11 月 21 日首次发现。

ESET 在上周一系列推文中强调:虽然用 .NET 编写的恶意软件是新型的,但其部署模式与之前的 Sandworm(沙虫)攻击非常相似。

值得一提的是,被微软追踪为 Iridium 的 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击。

据悉,RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件,后者与 4 月份曝光的 Industrier2 恶意软件攻击中使用的脚本“几乎相同”。

据乌克兰计算机应急小组(CERT-UA)称,这个名为 POWERGAP 的 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件,过程中使用的是一个被称为 ArguePatch(又名 AprilAxe)的加载器。

ESET 对 RansomBoggs 新勒索软件分析表明,在攻击过程中,它会生成一个随机密钥,在 CBC 模式下使用 AES-256 加密文件,并附加“.chsch”文件扩展名。

沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织,多年来在打击关键基础设施方面有着臭名昭著的记录。

有证据表明,该黑客组织与 2017 年针对医院和医疗设施的 NotPetya 网络攻击,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关。

参考文章:

https://thehackernews.com/2022/11/russia-based-ransomboggs-ransomware.html

精彩推荐

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-12-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
微软提醒欧洲:这个冬天做好与俄罗斯网络战的准备
近日,计算机巨头微软公司就10月份俄罗斯军事情报组织对波兰的运输和相关物流业发起的勒索软件攻击事件表明:俄罗斯在今年冬天可能会对欧洲网络空间推行其在乌克兰方面同样的攻势。
FB客服
2023/02/10
3410
微软提醒欧洲:这个冬天做好与俄罗斯网络战的准备
乌克兰新闻机构遭俄军事黑客组织攻击
截至 2023 年 1 月 27 日,乌克兰计算机应急响应小组 (CERT-UA) 在该国国家新闻机构 (Ukrinform) 的网络上发现了五种不同的数据擦除恶意软件组合,其功能旨在破坏信息的完整性和可用性(写入零字节/任意数据的文件/磁盘及其随后的删除)。
FB客服
2023/02/10
5690
乌克兰新闻机构遭俄军事黑客组织攻击
俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
近期,乌克兰计算机应急响应小组 (CERT) 警告说,俄罗斯黑客组织Sandworm可能正在利用名为Follina的漏洞,这是Microsoft Windows 支持诊断工具 (MSDT) 中的一个远程代码执行漏洞,编号为CVE-2022-30190,它可以通过打开或选择特制文档来触发其中的安全漏洞,威胁行为者至少自2022年4月以来一直在攻击中利用它。值得注意的是,乌克兰情报机构以中等可信度评估,认为这场恶意活动的背后是“Sandworm”黑客组织。 CERT-UA表示,俄罗斯黑客利用Follina针对乌
FB客服
2023/03/30
3750
俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
俄罗斯与乌克兰的战争中,谁的网络工兵更多?
当俄罗斯入侵乌克兰的时候,多方势力都被卷入了这场冲突,尤其是在网络空间领域。近日,安全组织CyberKnow对此进行了分析,该分析包含了各网络组织采取的行动以及他们的行动渠道。
FB客服
2022/04/11
6380
俄罗斯与乌克兰的战争中,谁的网络工兵更多?
银行“大盗” Carbanak 勒索软件卷土重来
据观察,名为 "Carbanak "的银行恶意软件近日又有新动作。有黑客利用该软件发起勒索攻击,并采用了与之前完全不同的全新策略。
FB客服
2024/01/04
2450
银行“大盗” Carbanak 勒索软件卷土重来
俄罗斯黑客以新型 RAT 病毒攻击乌克兰政府
至少自 2023 年底以来,被称为 RomCom 的俄罗斯黑客与针对乌克兰政府机构和针对波兰实体的新一波网络攻击有关。
星尘安全
2024/10/21
1820
俄罗斯黑客以新型 RAT 病毒攻击乌克兰政府
摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰
2023年12月,俄罗斯黑客攻破了乌克兰最大的电信服务提供商Kyivstar的系统,并清除了电信运营商核心网络上的所有系统。此次事件发生后,Kyivstar的移动和数据服务中断,导致其2500万移动和家庭互联网用户中的大多数失去了互联网连接。
FB客服
2024/01/06
4400
摧毁最大电信运营商的系统,俄罗斯黑客持续攻击乌克兰
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击
The Hacker News 网站披露,乌克兰军事实体组织近期成为一起网络钓鱼攻击活动的目标,某些网络犯罪分子利用无人机服务手册为诱饵,传播一种名为 Merlin 的工具包(基于 Go 语言开发)。
FB客服
2023/09/27
3030
无人机操作手册成诱饵?乌克兰军事实体遭遇钓鱼攻击
俄乌冲突,网络硝烟四起,乌克兰副总理呼吁IT人才加入网络作战,还拉上马斯克
大数据文摘出品 俄乌局势还在持续引发关注,网络上也是硝烟四起。 2月27日,“乌克兰IT部队”(IT Army of Ukraine)宣布成立,目前其主要的Telegram频道已拥有近23.5万名订阅用户。 该组织正在使用该账户呼吁各类黑客帮助关闭俄罗斯网站以及那些与该国合作的网站,并动员那些生活在乌克兰的人做他们能做的工作。 事实上,从俄罗斯出兵乌克兰开始,双方的“网络战”就一直在进行。 乌克兰政客呼吁IT人才加入网络作战 “我们正在创建一支IT大军。我们需要数字人才!” 乌克兰副总理兼数字转型部长米哈
大数据文摘
2022/03/04
6590
专家发现针对乌克兰的 NotPetya 和 WhisperGate 攻击的战略相似之处
本月早些时候针对数十家乌克兰机构的 Wiper 恶意软件的最新分析显示,该恶意软件与 2017 年针对该国基础设施和其他地方的NotPetya 恶意软件具有“战略相似性”。
Khan安全团队
2022/01/23
7920
美国悬赏1000万美元,征集6名俄罗斯沙虫组织成员线索
Bleeping Computer 今日消息,美国政府提供了高达 1000 万美元的奖金,悬赏六名俄罗斯 GRU 黑客,这些人也是臭名昭著的 "沙虫 "黑客组织成员。
FB客服
2022/06/08
3050
美国悬赏1000万美元,征集6名俄罗斯沙虫组织成员线索
DDoS攻击让乌克兰断网!AI大牛吴恩达、库克为和平发声
---- 新智元报道   编辑:袁榭 桃子 【新智元导读】俄乌战争不仅在线下影响着世界,在网络与数码层面带来的损失很可能不亚于实际的空袭与炮击。DDoS攻击让乌克兰平民断网,让乌克兰银行瘫痪的恶意软件甚至可能全球蔓延。 2月24日凌晨,俄罗斯向乌克兰发动了大规模的军事攻击。乌克兰几个城市被空袭后,俄军在敖德萨海岸登陆。 从周四上午开始,入侵俄军带来的轰炸与枪声在乌克兰首都基辅和其他主要城市清晰可辨,同时大规模网络攻击让乌克兰政府的主要官网无法载入。 在一系列DDoS攻击后,乌克兰国防部、外交部和内政
新智元
2022/03/04
7740
新兴的跨平台BianLian勒索软件攻击正在提速
新兴跨平台BianLian勒索软件的运营商本月增加了他们的命令和控制(C2)基础设施,这一发展暗示着该组织的运营节奏正在提速。
FB客服
2022/11/14
4300
与俄罗斯有关的InvisiMole组织对乌克兰发动鱼叉式网络钓鱼攻击
近期,乌克兰计算机紧急事件响应政府小组 (CERT-UA)声称UAC-0035组织(又名 InvisiMole)针对乌克兰国家机构发起鱼叉式网络钓鱼邮件攻击,这些钓鱼邮件使用名为“501_25_103.zip”的存档,其中包含一个快捷方式文件。打开LNK文件后,将下载一个HTA文件并在受害者的计算机上执行。HTA文件包含一个VBScript代码,用于获取和解码诱饵文件和恶意程序 LoadEdge后门。然后后门与远程命令和控制服务器建立联系以下载并执行其他恶意负载,包括TunnelMole、滥用DNS协议的恶意软件以及RC2FM和RC2CL。LoadEdge后门通过Windows注册表将会一直存在。
FB客服
2022/04/12
4700
与俄罗斯有关的InvisiMole组织对乌克兰发动鱼叉式网络钓鱼攻击
俄乌网络战新动作!“沙虫”冒充乌克兰电信部署恶意软件
Bleeping Computer 资讯网站披露,疑似俄罗斯资助的黑客组织 Sandworm(沙虫) 伪装成乌克兰电信供应商,以恶意软件攻击乌克兰实体。
FB客服
2022/11/14
5520
俄乌网络战新动作!“沙虫”冒充乌克兰电信部署恶意软件
微软:俄罗斯将加强对乌克兰盟友的网络攻击
微软表示,俄罗斯情报机构已加强对乌克兰联盟国家政府的网络攻击。据微软威胁情报中心 (MSTIC) 分析师称,自战争开始以来,与多个俄罗斯情报机构(包括 GRU、SVR 和 FSB)相关的威胁行为者试图破坏全球数十个国家的实体,而政府则是攻击重点目标。 微软总裁布拉德史密斯说:“MSTIC已经检测到俄罗斯对乌克兰以外42个国家/地区的128 个目标的网络入侵活动。这些代表了一系列战略间谍目标,它们可能直接或间接地参与了对乌克兰防务的支持,其中49%是政府机构。” 和预期的一样,这些攻击的主要目标是为了从一些国
FB客服
2023/03/30
3450
微软:俄罗斯将加强对乌克兰盟友的网络攻击
世界上最著名也最危险的APT恶意软件清单
本文尝试列举出由各国军事情报处的网络安全部门开发的最危险、最有效也是最闻名的恶意软件清单,其中有些可以说早已盛名在外,另一些可能你还没听过……然而这正是它最危险之处。
FB客服
2019/07/22
1.4K0
世界上最著名也最危险的APT恶意软件清单
因安装木马化的Win10应用程序,乌克兰政府网络被攻破
乌克兰政府实体在其网络安装了带有木马ISO文件的Windows 10程序后,遭到了有针对性的黑客攻击。这些恶意安装程序所加载的恶意软件能够从被攻击的计算机中收集数据,部署额外的恶意工具,并将窃取的数据渗透到攻击者控制的服务器。
FB客服
2023/02/10
3300
因安装木马化的Win10应用程序,乌克兰政府网络被攻破
Bad Rabbit勒索软件再次爆发
据外媒报道,10月24日俄罗斯和东欧地区爆发了名叫“坏兔子”(Bad Rabbit)的新型勒索软件,三家俄媒刊登了头条报道,包括新闻机构“国际文传电讯社”(Interfax)。俄罗斯安全企业 Grou
用户1467662
2018/03/30
9600
Bad Rabbit勒索软件再次爆发
揭秘全球最危险的11大网络间谍组织
几十年前,当黑客入侵刚刚出现的时候,其大多是网络“发烧友”的“杰作”,他们痴迷于学习有关计算机和网络的一切知识。现如今,民族国家支持的威胁行为者正在开发越来越复杂的网络间谍工具,而网络犯罪分子则针对包含《财富》500强企业、医院、政府机构以及金融机构等在内的一切事物实施攻击,赚得盆满钵满。
FB客服
2021/07/02
1.6K0
推荐阅读
相关推荐
微软提醒欧洲:这个冬天做好与俄罗斯网络战的准备
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档