北韩黑客Andariel传出与勒索软件Play狼狈为奸
支付動態 · 2024-11-01

资安业者Palo Alto Networks在调查勒索软件Play事故的过程,发现北韩黑客Andariel参与部分过程,并使用自行打造的恶意程序,研判两个黑客组织之间已出现合作的情况

国家级黑客彼此互通有无,交换战术及共享恶意程序的情况相当常见,但如今有国家级黑客与网络犯罪生态圈打交道的情况,引起研究人员的注意。

资安业者Palo Alto Networks表示,他们确认外号为Onyx Sleet、Jumpy Pisces的北韩黑客组织Andariel,参与了近期的勒索软件Play攻击行动,这样的情况代表该组织的策略出现变化,针对这样的现象,研究人员指出,此为这批人马首度运用现有的勒索软件基础设施情况,后续动态相当值得留意。

针对这样的现象,研究人员推测,很有可能Andariel部分派系正与经营勒索软件Play的黑客团体Fiddle Scorpius进行合作,有可能是成为Play的附属组织,或是担任初始入侵掮客(Initial Access Broker,IAB)的角色。

该公司察觉两组人马结盟的关键,在于今年9月协助遭受勒索软件Play攻击的客户进行事故调查过程,发现Andariel于5月使用外流的帐密数据取得初始入侵的权限,后来使用渗透测试工具Sliver及他们打造的恶意软件DTrack,借由SMB通信协定进行横向移动,并在受害企业的网络环境持续活动。

攻击者使用远程连接工具与C2服务器通信的情况,持续到9月初,最终受害组织被植入勒索软件。

研究人员目前无法确认Andariel与Fiddle Scorpius的合作关系,但这样的情况仍值得留意,因为这是北韩政府资助的黑客与勒索软件黑客组织首度有合作的记录,代表着北韩黑客很有可能广泛投入勒索软件活动,而引发更为广泛、更具破坏性的危害。

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的