专家警告说 ,朝鲜国家赞助的威胁演员Jumpy Pisces最近也将其重点转移到勒索软件袭击上。
在最近的技术分析中,第42单元的研究人员表示,尽管Jumpy Pisces以前曾关注网络高峰和金融犯罪 ,但最近它与臭名昭著的Play Play lansomware Group(也称为Fiddling Scorpius)合作 。
戏剧在2022年夏天出现,从那以后,戏剧成为了一个强大的威胁演员 - 如此之多 ,以至于2023年12月,联邦调查局警告了这一群体,声称它在其第一年和一半的存在中损害了大约300名受害者。
你可能喜欢
朝鲜黑客正在使用LinkedIn来吸引开发人员制定编码挑战 - 这是您需要知道的
与中国政府有联系的黑客遇到了一个严重危险的勒索软件骗局
网络犯罪团伙针对“三重威胁”攻击的受害者
初始访问经纪人
该机构当时表示:“自2022年6月以来,该剧(也称为PlayCrypt)勒索软件集团(Ransomware Group)影响了北美 ,南美和欧洲的各种业务和关键基础设施。 ”“截至2023年10月,联邦调查局意识到大约有300个受影响的实体,据称是勒索软件演员所利用的 。”
跳跃双鱼座在这种伙伴关系中扮演的角色并不是一定要确定 ,但最有可能充当初始访问经纪人(IAB),开放竞赛操作员向不同受害者开放。
第42单元认为这一变化是重大的,因为它表明双鱼座越来越多地参与勒索软件活动 ,并且正在使用现有的勒索软件基础架构,而不是自己构建。这使得攻击更加复杂,甚至可能更广泛 。
但是 ,BleepingComputer补充说,在平均勒索软件攻击中,涉及多个政党。如今 ,大多数勒索软件变体都以“ AS-A-Service”模型运行,这意味着开发人员不是感染受害者的人,并且两者最终最终会分裂利润。将IAB添加到混合中,现在至少有三个独立的威胁参与者从事一次攻击。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯 ,以获取您的业务成功所需的所有首选,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻 ,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间 。
研究人员总结说 ,无论如何,公司都应保持警惕,警告说 ,这支新团队可能会导致严重的勒索软件感染。
Techradar Pro的更多信息
这种危险的新Linux恶意软件正在追随VMware Systems,其中有多个勒索tribshere的“当今最好的防火墙 ”清单是目前最好的端点保护工具
正文
链接到勒索软件攻击的朝鲜黑客
文章最后更新时间2025年05月19日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --