Rare Wolf組織針對(duì)俄羅斯發(fā)起網(wǎng)絡(luò)釣魚攻擊
研究人員發(fā)現(xiàn)了一個(gè)至少自2019年以來一直活躍的Rare Wolf組織針對(duì)俄羅斯發(fā)起釣魚網(wǎng)絡(luò)攻擊。攻擊者使用網(wǎng)絡(luò)釣魚電子郵件在目標(biāo)設(shè)備上安裝合法的跟蹤工具Mipko Employee Monitor,竊取機(jī)密文檔和密碼,并獲得對(duì)Telegram Messenger的訪問權(quán)限。攻擊者繼續(xù)使用軍民兩用軟件和合法工具來實(shí)施有針對(duì)性的攻擊。這通常使它們能夠與受損的IT基礎(chǔ)設(shè)施合并并繞過許多安全措施。
https://bi.zone/expertise/blog/rare-wolf-okhotitsya-za-privatnymi-dannymi-s-pomoshchyu-falshivykh-nakladnykh-1s-predpriyatie/
攻擊者使用新型代理惡意軟件針對(duì)Mac用戶發(fā)起網(wǎng)絡(luò)攻擊
攻擊者利用新的代理木馬惡意軟件瞄準(zhǔn)Mac用戶,該惡意軟件與warez網(wǎng)站上提供的流行的受版權(quán)保護(hù)的macOS軟件捆綁在一起。代理木馬惡意軟件會(huì)感染計(jì)算機(jī),將其轉(zhuǎn)變?yōu)榱髁哭D(zhuǎn)發(fā)終端,用于匿名惡意或非法活動(dòng),例如黑客攻擊、網(wǎng)絡(luò)釣魚和非法商品交易。出售代理訪問權(quán)是一項(xiàng)利潤豐厚的業(yè)務(wù) ,它催生了大規(guī)模的僵尸網(wǎng)絡(luò),Mac設(shè)備也未能幸免于這種活動(dòng)。
參考鏈接:
https://securelist.ru/trojan-proxy-for-macos/108460/#
研究人員披露Qilin勒索軟件組織使用的加密器
Qilin勒索軟件組織的VMware ESXi加密器樣本已經(jīng)被披露,它可能是目前最先進(jìn)、可定制的Linux加密器之一。企業(yè)越來越多地轉(zhuǎn)向虛擬機(jī)來托管服務(wù)器,因?yàn)樘摂M機(jī)可以更好地利用可用的 CPU、內(nèi)存和存儲(chǔ)資源。幾乎所有勒索軟件組織都創(chuàng)建了專用的VMware ESXi加密器來針對(duì)這些服務(wù)器。許多勒索軟件操作利用泄露的Babuk源代碼來創(chuàng)建加密器,但少數(shù)勒索軟件(例如 Qilin)創(chuàng)建了自己的加密器來針對(duì)Linux服務(wù)器。
參考鏈接:
https://www.bleepingcomputer.com/news/security/linux-version-of-qilin-ransomware-focuses-on-vmware-esxi/
勒索軟件感染后端云設(shè)備導(dǎo)致數(shù)十家美國信用合作社離線
研究人員披露云IT提供商遭遇勒索軟件感染,導(dǎo)致全美60家左右信用合作社的服務(wù)中斷,所有這些信用合作社都依賴受攻擊的供應(yīng)商。受影響的聯(lián)邦保險(xiǎn)信用社的會(huì)員存款由國家信用社共享保險(xiǎn)基金承保,最高可達(dá)25萬美元。工會(huì)的IT提供商Ongoing Operations在周日遭到勒索軟件攻擊,導(dǎo)致該公司的客戶遭受數(shù)天的干擾。
參考鏈接:
https://www.theregister.com/2023/12/02/ransomware_infection_credit_unions/?&web_view=true