Microsoft Security专家透露,周围最危险的网络犯罪人员之一将其武器库扩展到了另外两个勒索软件有效载荷。
Microsoft网络安全研究人员发布的X/Twitter上的线程概述了Octo Tempest(Octo Tempest)如何以其“复杂的社会工程技术 ,身份折衷和持久性 ”而闻名,现在利用Ransomhub和Qilin 。
在线程中,微软的研究人员添加了Octo Tempest通常针对VMware ESXI服务器,并希望部署BlackCat勒索软件 - 因此 ,新的有效载荷的增加,显然是在2024年第二季度引入的,可能是由于BlackCat现已被淘汰。
你可能喜欢
网络犯罪团伙针对“三重威胁”攻击的受害者
微软说 ,中国丝绸台风黑客正在瞄准云,它的应用程序可以窃取业务数据
微软团队和其他被劫持到黑客公司网络的Windows工具
新的,但很危险
今年早些时候 ,一个会员违反了变更医疗保健,并以2200万美元的价格勒索了公司。但是,这笔钱从未到达违反违规的会员 ,而是被黑猫维护者接管,他们关闭了整个行动并消失了。
剩下的敏感信息的千兆字节的会员后来变成了RansomHub,这是Octo Tempest现在使用的两个有效载荷之一 。即使它是勒索软件游戏中相对年轻的玩家 ,但Ransomhub还是为自己的攻击责任Christie of Christie,Rite Aid和NRS Healthcare承担责任。
Microsoft补充说,Manatee Tempest观察到勒索豪布被抢劫后的活动部署,这是在通过伪造的/socgholish感染的初步访问之后。
微软于2023年10月在Octo Tempest上首次提起盖子 ,当时它对威胁演员进行了深入分析,指出黑客是英语的本地英语,具有丰富的知识 ,丰富的经验,丰富的经验和零划线 。
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有首选 ,意见,功能和指导!取得成功!请与我联系我们的其他未来品牌的新闻,并代表我们值得信赖的合作伙伴或Sponsorsby提交您的信息 ,您同意您同意的条款和隐私政策,并年龄在16岁或超过16岁之间。
Octo Tempest最初于2022年初成立,当时它主要是为了出售SIM卡交换和窃取属于加密货币的人的帐户。几个月后 ,该小组扩大了运营并开始网络钓鱼,社会工程以及重置大量黑客服务提供商的密码 。
Techradar Pro的更多信息
github令牌泄漏可能使整个Python语言都处于风险的列表中,这是当今最好的防火墙,这是目前最好的终点保护工具
正文
Microsoft警告说,周围最危险的网络犯罪人员之一扩大了武器库
文章最后更新时间2025年06月02日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --