每周安全速遞33? | RedCurl 組織使用 QWCrypt 勒索軟件進(jìn)行攻擊
發(fā)布時(shí)間:2025-04-03
閱讀次數(shù): 525 次
RedCurl組織使用QWCrypt勒索軟件進(jìn)行攻擊
研究人員稱,RedCurl組織正在使用QWCrypt勒索軟件針對(duì)Hyper-V虛擬機(jī)進(jìn)行攻擊。隨著企業(yè)越來(lái)越多地轉(zhuǎn)向虛擬機(jī)來(lái)托管其服務(wù)器,勒索軟件團(tuán)伙也緊隨這一趨勢(shì),創(chuàng)建專門針對(duì)虛擬化平臺(tái)的加密器。大多數(shù)勒索軟件都在針對(duì)VMware ESXi服務(wù)器,而RedCurl的新型“QWCrypt”勒索軟件則針對(duì)托管在Hyper-V上的虛擬機(jī)。在加密文件時(shí),QWCrypt使用XChaCha20-Poly1305加密算法,并將加密文件的擴(kuò)展名變成.locked或.randombits。
https://www.bitdefender.com/en-us/blog/businessinsights/redcurl-qwcrypt-ransomware-technical-deep-dive
Arkana Security勒索組織聲稱入侵WideOpenWest的系統(tǒng)
一個(gè)名為“Arkana Security”的新勒索軟件組織聲稱入侵美國(guó)電信運(yùn)營(yíng)商WideOpenWest(WOW!)的系統(tǒng),并控制了關(guān)鍵系統(tǒng),此外還竊取了客戶信息。該勒索組織稱,他們竊取了兩個(gè)數(shù)據(jù)庫(kù),一個(gè)包含40.3萬(wàn)個(gè)帳戶,另一個(gè)包含 220萬(wàn)個(gè)帳戶,其中包含用戶名、帳戶 ID、密碼、安全信息、姓名、電子郵件、權(quán)限和Firebase集成詳細(xì)信息等。WOW!尚未對(duì)此次攻擊及數(shù)據(jù)泄露事件進(jìn)行確認(rèn)。
https://www.securityweek.com/new-ransomware-group-claims-attack-on-us-telecom-firm-wideopenwest/
研究人員稱Babuk2勒索組織通過(guò)虛假的攻擊聲明進(jìn)行勒索
研究人員最近的調(diào)查顯示,Babuk2勒索組織正在發(fā)出虛假聲明提出勒索要求。盡管該組織公開(kāi)聲稱進(jìn)行了多次攻擊,但第三方或受害者均未確認(rèn)發(fā)生任何實(shí)際的勒索軟件事件。該組織似乎正在重復(fù)使用早期泄露的數(shù)據(jù)來(lái)試圖證實(shí)其勒索聲明,盡管該組織聲稱在2025年初進(jìn)行了多次攻擊,但沒(méi)有證據(jù)表明有新的、實(shí)時(shí)的勒索軟件加密或新的網(wǎng)絡(luò)入侵事件。相反,這些數(shù)據(jù)似乎來(lái)自過(guò)去的攻擊事件。此外,Babuk2于2025年1月出現(xiàn),并非與Babuk勒索組織存在直接聯(lián)系。該組織似乎借用“Babuk”這個(gè)名稱來(lái)提升其發(fā)出的攻擊聲明的可信度,以迫使目標(biāo)支付贖金。
https://www.halcyon.ai/blog/babuk2-ransomware-extortion-attempts-based-on-false-claims
研究人員披露一起Hunters International勒索組織發(fā)起的攻擊活動(dòng)
2025年2月,研究人員發(fā)現(xiàn)了一起針對(duì)零售組織的勒索軟件活動(dòng),該活動(dòng)歸因于Hunters International勒索組織,這是一個(gè)于2023年年中出現(xiàn)的勒索組織。攻擊者利用VPN使用RDP訪問(wèn)內(nèi)部網(wǎng)絡(luò)資源,執(zhí)行各種偵察命令,創(chuàng)建用戶帳戶,并試圖在轉(zhuǎn)向WinSCP之前使用Rclone竊取數(shù)據(jù)。在成功竊取一些數(shù)據(jù)后,攻擊者部署Hunters International勒索軟件來(lái)加密文件。
https://www.esentire.com/blog/from-access-to-encryption-dissecting-hunters-internationals-latest-ransomware-attack
Cloak勒索組織聲稱攻擊弗吉尼亞州總檢察長(zhǎng)辦公室系統(tǒng)
Cloak勒索組織聲稱對(duì)弗吉尼亞州總檢察長(zhǎng)辦公室(AGO)系統(tǒng)遭受的破壞性網(wǎng)絡(luò)攻擊負(fù)責(zé)。該事件在二月中旬公開(kāi),當(dāng)時(shí)該州最高檢察機(jī)構(gòu)告訴員工,其幾乎所有計(jì)算機(jī)系統(tǒng)、內(nèi)部服務(wù)和應(yīng)用程序以及網(wǎng)站都已癱瘓,互聯(lián)網(wǎng)連接和VPN訪問(wèn)也受到影響。3月20日,Cloak勒索組織將弗吉尼亞州AGO添加到其網(wǎng)站上,提供據(jù)稱從其系統(tǒng)竊取的數(shù)據(jù),這表明該組織未能向AGO索要贖金。
https://www.securityweek.com/ransomware-group-claims-attack-on-virginia-attorney-generals-office/