近日,复杂专家对两起勒索软件攻击分析发现,危险BlackCat和BlackMatter的勒的攻战术、技术和程序(TTPs)有重叠之处,索软式表明这两个组织之间有很强的将开击模联系。

虽然勒索软件组织针对其攻击的启新能见度增加而重塑行动是很典型的,但BlackCat(又名Alphv)标志着一个新的复杂领域,即该网络犯罪组织是危险由其他勒索软件即服务(RaaS)行动的附属机构建立的。
BlackCat于2021年11月首次出现,勒的攻此后在过去几个月里针对世界各地的索软式几个组织,它被称为与BlackMatter相似,将开击模BlackMatter勒索软件,启新源于DarkSide,复杂它在2021年5月对Colonial Pipeline的危险高调攻击引起了人们的注意。
在上个月接受Recorded Future的勒的攻The Record采访时,BlackCat的一位代表否认了关于它是BlackMatter的亿华云重塑的猜测,同时指出它是由其他RaaS集团有关的附属机构组成的。

"在某种程度上,我们都与gandrevil [GandCrab / REvil]、blackside [BlackMatter / DarkSide]、mazegreggor [Maze / Egregor]、lockbit等有联系。"我们借用了他们的优势,消除了他们的劣势。"
"BlackCat似乎是一个垂直业务扩张的案例"Cisco Talos研究人员Tiago Pereira和Caitlin Huey说:“从本质上讲,这是一种控制上游供应链的方式,使对他们的业务至关重要的服务(RaaS运营商)更适合他们的需求,并增加另一个收入来源"。
更重要的是,网络安全公司说,目前观察到2021年9月的BlackMatter攻击和2021年12月的BlackCat攻击之间有一些共同点,免费信息发布网包括使用的工具和文件名,以及为保持对目标网络的持续访问而采用的一个域名。
这种重叠使用相同的命令和控制地址的情况引起了一种可能性,即使用BlackMatter的分支机构可能是BlackCat的早期采用者之一,这两种攻击都需要15天以上的时间才能达到加密阶段。

"正如我们以前多次看到的那样,RaaS服务来了又走。然而,他们的附属机构可能会简单地转移到一个新的服务。研究人员说:"随着他们的到来,许多TTPs可能会持续存在。
这些发现是在黑莓公司详细介绍了一个新的基于.NET的勒索软件家族,名为LokiLocker,不仅是加密文件,而且还包括一个可选的擦除功能,服务器租用旨在清除所有非系统文件,并在受害者拒绝在指定时间内付款的情况下覆盖主引导记录(MBR)。
"研究人员说:"LokiLocker作为一个有限访问的勒索软件即服务计划,似乎被卖给了相对较少的经过仔细审查的分支机构,闭门造车。至少从2021年8月开始活跃,到目前为止检测到的大多数受害者都集中在东欧和亚洲。
(责任编辑:域名)
USP无线网卡安装教程(详细指南帮助您轻松安装和使用USP无线网卡)
1.前言这次小编准备用两篇文章来和大家分享下mysql innodb的索引: mysql的基础知识 和 基于索引的sql优化 。2. 什么是索引?定义:索引是数据库中用于快速查找数据的机制,本质是某种
...[详细]
在现代商业环境中,快速定位附近商户的需求日益迫切。假设我们需要在附近100万商户中快速找到离用户最近的5家商户,本文将探讨几种可行的技术方案。方案一:数据库查询与缓存结合(1) 数据库查询:首先,确保
...[详细]宏碁电脑错误等待F1的解决方法(解决宏碁电脑错误等待F1的实用技巧)
近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应EDR)系统。网络安全公司S-RM的团队在为客户处理一
...[详细]
有朋友在星球问我:框架组件,究竟要不要自研?究竟要不要建设自研技术体系。15年加盟到家后,框架/组件/基础服务/技术平台,正好也是自己负责范围的一部分,故谈一谈自己的想法。为什么早期不建议自研?早期研
...[详细]如何安装操作系统到硬盘电脑(从硬件准备到系统安装,轻松装机攻略)
你的服务器是不是经常被一些坏人用暴力破解的方法尝试登录?是不是因为服务器被黑而烦恼?还在手动封IP?这样效率太低了,容易被攻击。今天,我要给你介绍一个自动封杀爆破IP的脚本,让黑客瞬间"凉凉",彻底告
...[详细]