北韓駭客Andariel傳出與勒索軟體Play狼狽為奸
支付動態 · 2024-11-01

資安業者Palo Alto Networks在調查勒索軟體Play事故的過程,發現北韓駭客Andariel參與部分過程,並使用自行打造的惡意程式,研判兩個駭客組織之間已出現合作的情況

國家級駭客彼此互通有無,交換戰術及共享惡意程式的情況相當常見,但如今有國家級駭客與網路犯罪生態圈打交道的情況,引起研究人員的注意。

資安業者Palo Alto Networks表示,他們確認外號為Onyx Sleet、Jumpy Pisces的北韓駭客組織Andariel,參與了近期的勒索軟體Play攻擊行動,這樣的情況代表該組織的策略出現變化,針對這樣的現象,研究人員指出,此為這批人馬首度運用現有的勒索軟體基礎設施情況,後續動態相當值得留意。

針對這樣的現象,研究人員推測,很有可能Andariel部分派系正與經營勒索軟體Play的駭客團體Fiddle Scorpius進行合作,有可能是成為Play的附屬組織,或是擔任初始入侵掮客(Initial Access Broker,IAB)的角色。

該公司察覺兩組人馬結盟的關鍵,在於今年9月協助遭受勒索軟體Play攻擊的客戶進行事故調查過程,發現Andariel於5月使用外流的帳密資料取得初始入侵的權限,後來使用滲透測試工具Sliver及他們打造的惡意軟體DTrack,藉由SMB通訊協定進行橫向移動,並在受害企業的網路環境持續活動。

攻擊者使用遠端連線工具與C2伺服器通訊的情況,持續到9月初,最終受害組織被植入勒索軟體。

研究人員目前無法確認Andariel與Fiddle Scorpius的合作關係,但這樣的情況仍值得留意,因為這是北韓政府資助的駭客與勒索軟體駭客組織首度有合作的記錄,代表著北韓駭客很有可能廣泛投入勒索軟體活動,而引發更為廣泛、更具破壞性的危害。

熱門文章
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的