勒索軟體Cicada3301鎖定VMware虛擬化平臺、NAS設備而來
支付動態 · 2024-10-22

資安業者Group-IB針對新興勒索軟體Cicada3301提出警告,指出駭客已在3個月內對30家企業組織出手,而且,該勒索軟體攻擊範圍甚廣,能對網路儲存設備(NAS)、VMware及微軟的虛擬化平臺下手,甚至PowerPC架構的電腦也不放過

一般而言,勒索軟體的攻擊目標多半是Windows電腦,到了前幾年,陸續有駭客組織針對VMware虛擬化平臺ESXi開發Linux版勒索軟體,然而最近出現的新勒索軟體,更進一步做到可橫跨多個平臺運作,而引起研究人員的注意。

資安業者Group-IB揭露從今年6月開始出沒的新興勒索軟體Cicada3301,3個月內已有30家企業組織遭受攻擊。特別的是,駭客以Rust打造勒索軟體,不只能在Windows、Linux電腦,以及VMware ESXi運作,罕見的是,網路儲存設備(NAS)、PowerPC架構的電腦,也無法倖免於難。

這款勒索軟體採用ChaCha20及RSA演算法加密檔案,並具備其他同類作案工具的特質,包含同時使用多個處理器執行緒以加密檔案、能透過網路而在遠端運作,並能指定加密部分檔案、終止處理程式,以及在加密前清除磁碟區陰影複製服務備份、系統還原點、資源回收筒檔案。

此外,該勒索軟體還能終止虛擬化平臺的運作,不僅能用於前述的VMware ESXi,還能對微軟Hyper-V出手,將虛擬機器(VM)關機。

研究人員成功入侵該勒索軟體部分附屬組織並著手調查,指出經營者採取相當複雜的制度,駭客在RAMP駭客論壇尋找滲透測試員與初始管道掮客,必須通過小型麵試才能成為附屬成員,而且,一旦成功收到贖金,成員將能獲得20%獎勵。附帶一提的是,他們嚴格禁止成員攻擊獨立國家國協(CIS)的企業組織。

此批駭客攻擊的目標,大多集中在美國和英國,但義大利、丹麥、瑞士、阿拉伯聯合大公國(UAE),日本也出現事故;從企業組織的產業類型來看,攻擊者似乎較為偏好房仲業者、金融服務、製造業、專家服務。

熱門文章
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
首頁
遊戲
合作
發現
我的