卡巴斯基Rootkit程式移除工具TDSSKiller遭RansomHub駭客用來關閉桌機安全
支付動態 · 2024-09-11

Malwarebytes研究人員發現,猖獗的勒索軟體RansomHub發展出新攻擊手法,利用卡巴斯基Rootkit移除程式來關閉受害者桌機安全機制

Malwarebytes研究人員發現,近來很猖獗的勒索軟體RansomHub駭客,利用合法工具如卡巴斯基rootkit程式移除工具,來關閉受害者桌機安全機制。

資安廠商Malwarebytes的ThreatDown 代管偵測與回應(Managed Detection and Response,MDR)小組發現,RansomHub最近襲擊其用戶時,一開始先以管理員群組列舉(admin group enumeration)手法進行偵察及網路探索,以找尋可下手目標,接著就用上了合法工具進行非法行為。TDSSKiller是被駭客惡意使用的合法工具之一。另一個是知名開源密碼與憑證回復工具,名為LaZagne。

TDSSKiller是卡巴斯基的rootkit程式移除工具,但研究人員發現,RansomHub駭客企圖利用指令行腳本程式或批次檔關閉端點偵測與回應(EDR)軟體工具,包括Malwarebytes防毒工具(MBAMService)。

等用戶桌機被關閉EDR防護後,RansomHub駭客就利用LaZagne,從受害者系統中汲取儲存的密碼和憑證。LaZagne可從多個應用,包括瀏覽器、電子郵件用戶端、資料庫等蒐集登入資訊,讓駭客更容易在受害者網路內橫向移動。其中又以資料庫憑證為最主要目標。受害系統會出現TDSSKiller.exe以及LaZagne.exe 二個檔案。

為防範勒索軟體使用這二工具攻擊,研究人員建議監控和小心TDSSKiller等處於灰色地帶的軟體或驅動程式,必要時隔離或完全封鎖。此外研究人員建議,利用網路區隔法切斷橫向移動,防範取得權限的駭客在網路上的裝置竊取敏感資料。

RansomHub是新興軟體駭客組織,根據估計,今年2月才現身的RansomHub,截至8月就已成功攻擊了至少210家受害者。受害企業包括美國醫療保健科技業者Change Healthcare、英國精品拍賣業者佳士得(Christie's)、臺灣電腦製造商藍天(Clevo)等。

熱門文章
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
灰度世界杯嘉年華狂歡派對吉隆坡站即將開啟,業務拓展與人脈社交從馬來西亞開始
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
首頁
遊戲
合作
發現
我的