勒索软件劫持数据无处放,竟把歪脑筋动到Azure存储桶与数据拷贝工具
支付動態 · 2024-09-20

资安业者ModePUSH提出警告,原本勒索软件黑客会滥用免费服务及公开工具窃取数据的作法,近期出现变化,有黑客组织改用Azure的云存储桶,以及微软提供的公用程序来犯案

为了胁迫受害组织支付赎金,勒索软件黑客往往会先窃取内部数据再进行文件加密,但现在黑客更换外流数据的管道,引起研究人员的注意。

一般来说,勒索软件黑客原本用来外流受害组织数据的管道,最常见的是利用云端文件共享服务Mega提供的公用程序MEGASync,或是能公开取得的Rclone,但资安业者ModePUSH发现,变脸(BianLian)、Rhysida等多个勒索软件黑客组织,越来越频繁地利用Azure Storage Explorer、AzCopy,将窃得的数据送到Azure Blob存储桶。

研究人员指出,他们看到利用Azure Storage Explorer的资安事故,大部分是变脸所为,但也有Rhysida利用这项工具的情况。值得留意的是,虽然黑客主要是利用Windows版本的Azure Storage Explorer,但微软也提供macOS、Linux版,意味着这种窃取数据手法也有机会用于其他平台的电脑。

值得一提的是,在实际的攻击行动里,黑客并非直接使用可运行档,而是通过安装的方式植入受害电脑,再者,为了让安装Azure Storage Explorer的过程顺利,黑客还会事先装好.NET 8相关组件,而这样的行为,也成为防守方能够识别相关勒索软件攻击行动的其中一种征兆。

为何这些黑客选择滥用Azure Blob存储桶?研究人员指出,主要原因在于Azure是许多企业采用的服务,因此相关流量不太可能会遭到防火墙或是资安系统拦截;再者,黑客在短时间内外流窃得数据的过程,借由Azure的延展性,他们可以因应这些非结构化的大量数据。

由于这些黑客在运用Azure Storage Explorer及AzCopy的过程里,会留下相关作案痕迹,研究人员提供相关特征,让企业的资安人员能够检查是否遭到攻击。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
首页
游戏
合作
发现
我的