Rare Wolf組織針對俄羅斯發(fā)起網(wǎng)絡釣魚攻擊
研究人員發(fā)現(xiàn)了一個至少自2019年以來一直活躍的Rare Wolf組織針對俄羅斯發(fā)起釣魚網(wǎng)絡攻擊。攻擊者使用網(wǎng)絡釣魚電子郵件在目標設備上安裝合法的跟蹤工具Mipko Employee Monitor,竊取機密文檔和密碼,并獲得對Telegram Messenger的訪問權(quán)限。攻擊者繼續(xù)使用軍民兩用軟件和合法工具來實施有針對性的攻擊。這通常使它們能夠與受損的IT基礎設施合并并繞過許多安全措施。
https://bi.zone/expertise/blog/rare-wolf-okhotitsya-za-privatnymi-dannymi-s-pomoshchyu-falshivykh-nakladnykh-1s-predpriyatie/
攻擊者使用新型代理惡意軟件針對Mac用戶發(fā)起網(wǎng)絡攻擊
攻擊者利用新的代理木馬惡意軟件瞄準Mac用戶,該惡意軟件與warez網(wǎng)站上提供的流行的受版權(quán)保護的macOS軟件捆綁在一起。代理木馬惡意軟件會感染計算機,將其轉(zhuǎn)變?yōu)榱髁哭D(zhuǎn)發(fā)終端,用于匿名惡意或非法活動,例如黑客攻擊、網(wǎng)絡釣魚和非法商品交易。出售代理訪問權(quán)是一項利潤豐厚的業(yè)務 ,它催生了大規(guī)模的僵尸網(wǎng)絡,Mac設備也未能幸免于這種活動。
參考鏈接:
https://securelist.ru/trojan-proxy-for-macos/108460/#
研究人員披露Qilin勒索軟件組織使用的加密器
Qilin勒索軟件組織的VMware ESXi加密器樣本已經(jīng)被披露,它可能是目前最先進、可定制的Linux加密器之一。企業(yè)越來越多地轉(zhuǎn)向虛擬機來托管服務器,因為虛擬機可以更好地利用可用的 CPU、內(nèi)存和存儲資源。幾乎所有勒索軟件組織都創(chuàng)建了專用的VMware ESXi加密器來針對這些服務器。許多勒索軟件操作利用泄露的Babuk源代碼來創(chuàng)建加密器,但少數(shù)勒索軟件(例如 Qilin)創(chuàng)建了自己的加密器來針對Linux服務器。
參考鏈接:
https://www.bleepingcomputer.com/news/security/linux-version-of-qilin-ransomware-focuses-on-vmware-esxi/
勒索軟件感染后端云設備導致數(shù)十家美國信用合作社離線
研究人員披露云IT提供商遭遇勒索軟件感染,導致全美60家左右信用合作社的服務中斷,所有這些信用合作社都依賴受攻擊的供應商。受影響的聯(lián)邦保險信用社的會員存款由國家信用社共享保險基金承保,最高可達25萬美元。工會的IT提供商Ongoing Operations在周日遭到勒索軟件攻擊,導致該公司的客戶遭受數(shù)天的干擾。
參考鏈接:
https://www.theregister.com/2023/12/02/ransomware_infection_credit_unions/?&web_view=true