研究人员针对新兴勒索软件黑客组织RansomHub进行调查,对方利用ZeroLogon入侵受害组织
支付動態 · 2024-06-14

对于近日不断发动攻击的勒索软件黑客组织RansomHub,资安业者赛门铁克揭露这些黑客的攻击手段,并指出对方很可能买下勒索软件Knight源码,而能快速打造相关犯案工具

赛门铁克指出,勒索软件RansomHub于今年3月至5月,已成为全球第4大的勒索软件威胁,仅次于LockBit、Play,以及Qilin。

研究人员指出,这些勒索软件的代码内容高度重叠,光是从代码的特征难以区别彼此,在许多情况下,他们只能借由数据外泄网站的网址来辨别。再者,在两款勒索软件命令行的功能说明也几乎一致,是RansomHub多了休眠(暂停运作)的能力。

而从勒索软件加密文件完成留下的勒索消息而言,Knight使用的话语多半逐字出现在RansomHub的勒索消息里,这代表开发者延用旧的勒索消息并调整部分内容。

这两款勒索软件的运作模式也存在共通点,那就是在开始加密文件之前,将受害电脑重新开机,以便文件加密过程较不受到阻碍。根据这项特征,研究人员推测,Knight和RansomHub很可能源自于2019年出现的Snatch。

值得留意的是,虽然Knight和RansomHub存在许多共同点,但RansomHub并非Knight原班人马东山再起,原因是Knight结束营运后于今年2月出售源码,因此研究人员认为,有人买下相关源码并组成了RansomHub。

而对于RansomHub的攻击流程,研究人员提及,他们看到这些黑客通常利用ZeroLogon(CVE-2020-1472)取得初始入侵的管道,对方借此得到网域管理员权限,从而控制整个网域。

这些黑客也擅长使用合法应用程序进行寄生攻击,例如:使用远程管理工具Atera、Splashtop进行远程存取,运用NetScan对于受害组织的网络环境进行侦察。此外,他们也会利用iisreset.exe、iisrstas.exe停用IIS服务。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
首页
游戏
合作
发现
我的