卡巴斯基Rootkit程序移除工具TDSSKiller遭RansomHub黑客用来关闭桌机安全
支付動態 · 2024-09-11

Malwarebytes研究人员发现,猖獗的勒索软件RansomHub发展出新攻击手法,利用卡巴斯基Rootkit移除程序来关闭受害者桌机安全机制

Malwarebytes研究人员发现,近来很猖獗的勒索软件RansomHub黑客,利用合法工具如卡巴斯基rootkit程序移除工具,来关闭受害者桌机安全机制。

资安厂商Malwarebytes的ThreatDown 代管侦测与回应(Managed Detection and Response,MDR)小组发现,RansomHub最近袭击其用户时,一开始先以管理员群组枚举(admin group enumeration)手法进行侦察及网络探索,以找寻可下手目标,接着就用上了合法工具进行非法行为。TDSSKiller是被黑客恶意使用的合法工具之一。另一个是知名开源密码与凭证回复工具,名为LaZagne。

TDSSKiller是卡巴斯基的rootkit程序移除工具,但研究人员发现,RansomHub黑客企图利用指令行脚本程序或批量档关闭端点侦测与回应(EDR)软件工具,包括Malwarebytes杀毒工具(MBAMService)。

等用户桌机被关闭EDR防护后,RansomHub黑客就利用LaZagne,从受害者系统中汲取存储的密码和凭证。LaZagne可从多个应用,包括浏览器、电子邮件用户端、数据库等搜集登录信息,让黑客更容易在受害者网络内横向移动。其中又以数据库凭证为最主要目标。受害系统会出现TDSSKiller.exe以及LaZagne.exe 二个文件。

为防范勒索软件使用这二工具攻击,研究人员建议监控和小心TDSSKiller等处于灰色地带的软件或驱动程序,必要时隔离或完全封锁。此外研究人员建议,利用网络区隔法切断横向移动,防范取得权限的黑客在网络上的设备窃取敏感数据。

RansomHub是新兴软件黑客组织,根据估计,今年2月才现身的RansomHub,截至8月就已成功攻击了至少210家受害者。受害企业包括美国医疗保健科技业者Change Healthcare、英国精品拍卖业者佳士得(Christie's)、台湾电脑制造商蓝天(Clevo)等。

热门文章
BETFAIR 网络攻击80万用户资料泄露
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
首页
游戏
合作
发现
我的