勒索软件Cicada3301锁定VMware虚拟化平台、NAS设备而来
支付動態 · 2024-10-22

资安业者Group-IB针对新兴勒索软件Cicada3301提出警告,指出黑客已在3个月内对30家企业组织出手,而且,该勒索软件攻击范围甚广,能对网络存储设备(NAS)、VMware及微软的虚拟化平台下手,甚至PowerPC架构的电脑也不放过

一般而言,勒索软件的攻击目标多半是Windows电脑,到了前几年,陆续有黑客组织针对VMware虚拟化平台ESXi开发Linux版勒索软件,然而最近出现的新勒索软件,更进一步做到可横跨多个平台运作,而引起研究人员的注意。

资安业者Group-IB揭露从今年6月开始出没的新兴勒索软件Cicada3301,3个月内已有30家企业组织遭受攻击。特别的是,黑客以Rust打造勒索软件,不只能在Windows、Linux电脑,以及VMware ESXi运作,罕见的是,网络存储设备(NAS)、PowerPC架构的电脑,也无法幸免于难。

这款勒索软件采用ChaCha20及RSA算法加密文件,并具备其他同类作案工具的特质,包含同时使用多个处理器线程以加密文件、能通过网络而在远程运作,并能指定加密部分文件、终止处理进程,以及在加密前清除磁盘区阴影拷贝服务备份、系统还原点、资源回收筒文件。

此外,该勒索软件还能终止虚拟化平台的运作,不仅能用于前述的VMware ESXi,还能对微软Hyper-V出手,将虚拟机(VM)关机。

研究人员成功入侵该勒索软件部分附属组织并着手调查,指出经营者采取相当复杂的制度,黑客在RAMP黑客论坛寻找渗透测试员与初始管道掮客,必须通过小型面试才能成为附属成员,而且,一旦成功收到赎金,成员将能获得20%奖励。附带一提的是,他们严格禁止成员攻击独立国家国协(CIS)的企业组织。

此批黑客攻击的目标,大多集中在美国英国,但意大利、丹麦、瑞士、阿拉伯联合酋长国(UAE),日本也出现事故;从企业组织的产业类型来看,攻击者似乎较为偏好房仲业者、金融服务制造业、专家服务。

热门文章
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
首页
游戏
合作
发现
我的