Halcyon指控Cloudzy替逾20個駭客組織提供C2服務
· 2023-08-02

資安業者Halcyon發現提供虛擬私有伺服器服務的Cloudzy,是眾多駭客組織的控制暨命令供應商(Command-and-Control Provider)

rawpixel

資安業者Halcyon本周揭露,駭客生態體系中出現了一個新產業,有眾多的駭客組織利用同一家虛擬私有伺服器(Virtual Private Server,VPS)供應商的服務來充當命令暨控制伺服器,其中,成立於美國,卻在伊朗經營的Cloudzy便至少服務來自全球的逾20個駭客組織。

Cloudzy在美國、歐洲及亞洲建立了15個資料中心以提供VPS服務,光是美國就占了10個,他們支援Windows與Linux平臺,也支援遠端桌面協定(RDP),還支援外匯交易,官網首頁就直接列出了VPS價目表,而且得以加密貨幣支付。

Halcyon說,傳統的勒索軟體即服務(Ransomware as a Service,RaaS)領域由不同的產業組成,從負責滲透被駭網路的Initial Access Broker(IAB)、專門建置勒索軟體服務的RaaS供應商,以及真正執行攻擊的RaaS聯盟夥伴,而現在則新增了諸如Cloudzy的控制暨命令供應商(Command-and-Control Provider,C2P),這些供應商可能是無心,也可能是有意提供相關服務予全球的駭客組織。

Halcyon是在調查Ghost Clown與Space Kook兩個新興RaaS攻擊事件時,察覺他們都使用了Cloudzy服務來充當命令暨控制伺服器,進一步分析後發現,Cloudzy先前即是眾多駭客組織的C2P,包括勒索軟體集團UNC2352與FIN12,組織型犯罪集團TA505,以色列間諜軟體公司Candiru,以及來自中國、印度、伊朗、北韓、巴基斯坦、俄羅斯及越南的17個國家級APT駭客組織。

此外,根據Halcyon的估計,由Cloudzy代管的伺服器中,大約有4成到6成直接支援潛在的惡意行動,而Cloudzy的費用不僅便宜,容易使用,而且只需要一個電子郵件信箱,不需認證用戶身分,完全符合駭客的需求。

於是Halcyon公布了與Cloudzy有關的網路入侵指標(IOC),以便在環境中出現相關的RDP主機名稱時,察覺各種惡意行為。

熱門文章
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
英國確認各垂直行業的賭博稅稅率
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的