每周安全速递³³⁰|国际行动捣毁8Base勒索软件团伙
发布时间:2025-02-14
阅读次数: 551 次
国际执法行动“Operation Phobos Aetor”成功捣毁了8Base勒索软件团伙,关闭了其暗网数据泄露和谈判网站。警方在泰国普吉岛逮捕了四名欧洲公民,他们涉嫌通过Phobos勒索软件攻击了至少17家瑞士公司,并窃取了价值超1600万美元的比特币,受害者超过1000人。8Base自2022年活跃以来,利用Phobos新变种勒索软件,通过SmokeLoader分发恶意负载,专注于攻击中小企业,包括金融、制造业和IT行业。
https://www.nationthailand.com/news/general/40046122Abyss Locker勒索软件自2023年首次出现,针对VPN设备、NAS和ESXi服务器等关键网络设备,实施快速且破坏性的攻击。该恶意软件通过未打补丁的漏洞入侵网络,窃取凭证后横向移动,并部署勒索软件加密数据。其常用手法包括禁用安全工具、利用SSH隧道维持持久性,以及通过Rclone工具泄露数据。攻击最终以加密文件和投放勒索信结束。
https://www.sygnia.co/blog/abyss-locker-ransomware-attack-analysis/?web_view=true安全团队近期发现,威胁行为体利用RMM客户端漏洞,成功渗透受害者网络,并通过创建管理员账户和部署Sliver后门实现持久访问。分析显示,攻击者的后门程序具备多种网络攻击能力,并通过隐蔽的C2路径进行指令传输。虽然这些攻击手段与Akira勒索软件组织的策略类似,但尚无明确证据表明两者相关。
https://thehackernews.com/2025/02/hackers-exploit-simplehelp-rmm-flaws.html