研究人員針對新興勒索軟體駭客組織RansomHub進行調查,對方利用ZeroLogon入侵受害組織
支付動態 · 2024-06-14

對於近日不斷發動攻擊的勒索軟體駭客組織RansomHub,資安業者賽門鐵克揭露這些駭客的攻擊手段,並指出對方很可能買下勒索軟體Knight原始碼,而能快速打造相關犯案工具

賽門鐵克指出,勒索軟體RansomHub於今年3月至5月,已成為全球第4大的勒索軟體威脅,僅次於LockBit、Play,以及Qilin。

研究人員指出,這些勒索軟體的程式碼內容高度重疊,光是從程式碼的特徵難以區別彼此,在許多情況下,他們只能藉由資料外洩網站的網址來辨別。再者,在兩款勒索軟體命令列的功能說明也幾乎一致,是RansomHub多了休眠(暫停運作)的能力。

而從勒索軟體加密檔案完成留下的勒索訊息而言,Knight使用的話語多半逐字出現在RansomHub的勒索訊息裡,這代表開發者延用舊的勒索訊息並調整部分內容。

這兩款勒索軟體的運作模式也存在共通點,那就是在開始加密檔案之前,將受害電腦重新開機,以便檔案加密過程較不受到阻礙。根據這項特徵,研究人員推測,Knight和RansomHub很可能源自於2019年出現的Snatch。

值得留意的是,雖然Knight和RansomHub存在許多共同點,但RansomHub並非Knight原班人馬東山再起,原因是Knight結束營運後於今年2月出售原始碼,因此研究人員認為,有人買下相關原始碼並組成了RansomHub。

而對於RansomHub的攻擊流程,研究人員提及,他們看到這些駭客通常利用ZeroLogon(CVE-2020-1472)取得初始入侵的管道,對方藉此得到網域管理員權限,從而控制整個網域。

這些駭客也擅長使用合法應用程式進行寄生攻擊,例如:使用遠端管理工具Atera、Splashtop進行遠端存取,運用NetScan對於受害組織的網路環境進行偵察。此外,他們也會利用iisreset.exe、iisrstas.exe停用IIS服務。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
英國確認各垂直行業的賭博稅稅率
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
首頁
遊戲
合作
發現
我的