Halcyon指控Cloudzy替逾20個駭客組織提供C2服務
· 2023-08-02

資安業者Halcyon發現提供虛擬私有伺服器服務的Cloudzy,是眾多駭客組織的控制暨命令供應商(Command-and-Control Provider)

rawpixel

資安業者Halcyon本周揭露,駭客生態體系中出現了一個新產業,有眾多的駭客組織利用同一家虛擬私有伺服器(Virtual Private Server,VPS)供應商的服務來充當命令暨控制伺服器,其中,成立於美國,卻在伊朗經營的Cloudzy便至少服務來自全球的逾20個駭客組織。

Cloudzy在美國、歐洲及亞洲建立了15個資料中心以提供VPS服務,光是美國就占了10個,他們支援Windows與Linux平臺,也支援遠端桌面協定(RDP),還支援外匯交易,官網首頁就直接列出了VPS價目表,而且得以加密貨幣支付。

Halcyon說,傳統的勒索軟體即服務(Ransomware as a Service,RaaS)領域由不同的產業組成,從負責滲透被駭網路的Initial Access Broker(IAB)、專門建置勒索軟體服務的RaaS供應商,以及真正執行攻擊的RaaS聯盟夥伴,而現在則新增了諸如Cloudzy的控制暨命令供應商(Command-and-Control Provider,C2P),這些供應商可能是無心,也可能是有意提供相關服務予全球的駭客組織。

Halcyon是在調查Ghost Clown與Space Kook兩個新興RaaS攻擊事件時,察覺他們都使用了Cloudzy服務來充當命令暨控制伺服器,進一步分析後發現,Cloudzy先前即是眾多駭客組織的C2P,包括勒索軟體集團UNC2352與FIN12,組織型犯罪集團TA505,以色列間諜軟體公司Candiru,以及來自中國、印度、伊朗、北韓、巴基斯坦、俄羅斯及越南的17個國家級APT駭客組織。

此外,根據Halcyon的估計,由Cloudzy代管的伺服器中,大約有4成到6成直接支援潛在的惡意行動,而Cloudzy的費用不僅便宜,容易使用,而且只需要一個電子郵件信箱,不需認證用戶身分,完全符合駭客的需求。

於是Halcyon公布了與Cloudzy有關的網路入侵指標(IOC),以便在環境中出現相關的RDP主機名稱時,察覺各種惡意行為。

热门文章
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
英国确认各垂直行业的赌博税税率
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的