Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体

8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体

Eswlnk的头像
Eswlnk
2023-11-18 22:15:20
8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体-Eswlnk Blog
智能摘要 AI
自2019年起,8Base威胁组织使用Phobos变体与SmokeLoader后门木马进行经济攻击。火卫一是Dharma的变种,采用RSA密钥保护AES加密文件,并具备多种配置选项。Phobos被视为勒索软件即服务,定期更新且商业化程度高。威胁行为者还采用新策略施压,调整法规以谋利,提出更高赎金要求,显示出多样化和商业化的趋势。网络安全社区需持续关注,加强防护。

2019 年以来,网络安全社区一直密切关注着 8Base 勒索软件背后的威胁行为者。最新报告显示,该组织正在利用 Phobos 勒索软件的变体进行出于经济动机的攻击,并且使用 SmokeLoader 后门木马来分发勒索软件。

8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体-Eswlnk Blog

火卫一勒索软件的特征

根据 Cisco Talos 的研究,火卫一勒索软件的特征包括使用 SmokeLoader 后门木马作为启动板、对文件进行完全或部分加密以及硬编码的 RSA 密钥来保护文件 AES 密钥。此外,它还包含有 70 多个选项的配置,用于实现用户帐户控制绕过和向外部 URL 报告受害者感染等功能。

Phobos 勒索软件的演变

火卫一勒索软件是 Dharma 勒索软件的演变,通过 VirusTotal 发现的样本数量显示其主要表现为 Eking、Eight、Elbie、Devos 和 Faust 变种。这些样本大多具有相同的源代码,但会根据部署的变体略有不同。

勒索软件的商业化趋势

Phobos 被视为勒索软件即服务(RaaS),受到中央机构的密切管理并定期更新。此外,威胁行为者正在宣传一种名为 UBUD 的复杂勒索软件产品,对虚拟机和调试工具具有强大的反检测措施。

8Base Group 通过 SmokeLoader 部署新的 Phobos 勒索软件变体-Eswlnk Blog

威胁行为者的新动向

除了技术手段的更新,威胁行为者还在采取新的压力策略,例如向企业施加不寻常的压力,改变政府法规以谋求自身利益,并制定新的谈判规则以获得更高的赎金请求。这些动向都表明威胁行为者的行动日益多样化和商业化。

以上报道显示了网络安全领域持续不断的挑战,我们需要密切关注并采取适当的防范措施来应对不断演进的威胁。

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
声明:本站原创文章文字版权归本站所有,转载务必注明作者和出处;本站转载文章仅仅代表原作者观点,不代表本站立场,图文版权归原作者所有。如有侵权,请联系我们删除。
Phobos勒索软件
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
Zimbra 电子邮件软件中的零日漏洞被四个黑客组织利用
上一篇
ClearFake 活动利用 Atomic Stealer 扩展到 Mac 系统
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 「亲测有效」Google Gemini 学生优惠:解决身份验证和支付卡验证
  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「玩物志趣」Fiddler Everywhere禁止自动更新以及无限试用
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「资源分享」高级 URL 缩短器 (Premium URL Shortener)| 链接缩短器、简历页面和 QR 码
2022-10-30 9:37:18
「热点资讯」Microsoft 将逐步淘汰 NTLM,转而使用 Kerberos 进行更强大的身份验证
2023-10-15 0:47:08
「热议话题」某知名制造商发生数据泄露事件,配置错误导致私钥及内部数据暴露
2024-02-21 17:18:50

文章目录

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.785 秒   |  SQL查询 31 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈