近日 ,新暗有观察发现 ,网市新暗网市场工业间谍正在对受害者设备进行加密并尝试推出自己的或已勒索计划 。此前,加入Industrial Spy并没有对受攻击的勒索公司进行敲诈,而是软件将自己宣传为一个市场 ,公司可以在其中购买竞争对手的攻击数据来获取商业机密 、制造图纸 、大军会计报告和客户数据库 。新暗 IndustrialSpy市场提供不同级别的网市数据产品,其中“高级”被盗数据包价值数百万美元,或已而较低级别的建站模板加入数据甚至可以作为单个文件以低至2美元的价格出售 。例如,勒索Industrial Spy目前正在以140万美元的软件价格出售一家印度公司的高级别数据,以比特币支付。攻击
为了推广他们的服务 ,攻击者会与广告软件加载程序和假破解网站合作来传播恶意软件,这些恶意软件会在设备上创建REA DME.txt文件 ,而这些文件中正包含了推广信息 。 工业间谍加入勒索软件大军上周,安全研究小组Malware Hunter Team发现了一个新的Industrial Spy恶意软件样本 ,然而这次看起来更像是高防服务器勒索信,而不是推广的文本文件。这封勒索信称工业间谍的攻击者不仅窃取了受害者的数据而且还对其进行了加密 。 "非常不幸,我们不得不通知您,您的公司正面临着威胁 ,所有的文件都被加密,而没有我们的私钥您将无法将其恢复。如果您试图在没有我们帮助的云计算情况下自行恢复,很可能会导致这些数据完全丢失" ,勒索信中这样写道,"此外,我们研究了您整个公司的网络 ,并已将所有敏感数据下载到我们的服务器上。如果在未来3天内没有收到您的任何回复,我们将在工业间谍网站上公布您的数据。"
经研究人员测试显示,Industrial Spy确实对文件进行加密,但不同于大多数其他勒索软件家族,它不会在加密文件的免费模板名称上附加新的扩展名,如下所示 。
勒索软件专家Michael Gillespie对此进行了解读,他一眼就认定它使用的是DES加密 ,RSA1024公钥加密 。 该勒索软件还使用了0xFEEDBEEF的文件标记,这是在别的勒索软件家族中从未见过的 。当然,我们不应该把这个文件标记与在编程中使用的服务器租用那个著名的神奇调试值0xDEADBEEF混淆 。 在加密文件的同时 ,Industrial Spyle索软件在设备上每个文件夹中都会创建名为“README.html”的勒索记录 ,这些勒索记录包含一个TOX id ,受害者可以使用它来联系勒索软件团伙并协商赎金。 或与勒索团伙Cuba有关联?当研究勒索信中的TOX ID和电子邮件地址时,Malware Hunter Team小组发现了一个Industrial Spy与勒索团伙Cuba的奇怪联系 。 上传到VirusTotal的勒索软件样本会创建一个带有相同TOX ID和电子邮件地址的勒索记录 。但是香港云服务器,它没有链接到Industrial SpyTor的站点,而是链接到勒索团伙Cuba的数据泄露网站并使用相同的文件名。众所周知,!!!!.读我 txt ,是勒索团伙Cuba的赎金票据。另外还有一点值得一提 ,加密文件还附加了.Cuba扩展名,就像平时勒索团伙Cuba在加密文件时所做的那样。
虽然这并不能百分百肯定地将这两个组织联系在一起,但研究人员推测很可能Industrial Spy的攻击者在测试他们的勒索软件是使用了勒索团伙Cuba的信息。 这还有待安全研究人员和分析人士继续保持密切关注与进一步的探索 。 参考来源:https://www.bleepingcomputer.com/news/security/industrial-spy-data-extortion-market-gets-into-the-ransomware-game/ |
体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果AM09(以AM09为主题的高性能电风扇的优势与使用指南)新华三亮相2022全球工业互联网大会 展现“新硬件”创新实力探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)香港物理机亿华云云服务器网站建设b2b信息平台企业服务器源码库