迷宫赎金制造器借用ragnar locker战术潜行过去的防御
Weta Digital在AWS上全押
在网络洗涤戒指中制作的逮捕和起诉书
Netsuite首席执行官Goldberg:在甲骨文屋里生长
adtran眼睛的IoT规模机会并增强千兆交换组合
亚马逊与录制可再生能源制作计划公开
受另一个侧通道利用影响的英特尔和AMD处理器
皇家海军在塞浦路斯测试新技术
Kudelski IoT实验室授权为Alexa语音服务测试设施
针对甲骨文和Salesforce的GDPR诉讼前进
新加坡员工希望更多地支持遥控工作
HMRC数据显示在线IR35状态检查工具在近20%的情况下不会返回结果
在码头的司法部用于严重数据违规目录
eunetworks在钢圈圈上圈
芬兰政府方表法保护来自网络罪犯的数据
诺基亚推出基于AI的操作来帮助电话进入5G时代
华为警告禁令将对英国数字经济带来“巨大损害”
无线宽带联盟呼叫单个全球Wi-Fi网络
维尔京媒体客户在Twitter Phish
国防部形成新的网络安全团
英国政府忽略了公务员警告,即在收购oneweb中没有任何福利
橙色和谷歌云创建数据平台到企业的Bolster Edge Computing产品
CATO网络密封了大量投资来恢复SASE
澳大利亚的kmart齿轮适合大型机迁移
APAC公司仍然来掌握数据保护
爱立信击中了100日5G商业协议里程碑
backblaze瞄准'昂贵且复杂的'AWS云存储
政府泵超过100米的边境IT系统
开放数据研究所发布资金,以获得道德数据共享项目
Aston Martin将遗留抗病毒进行AI驱动的服务
英国科技最具影响力的女性:2020年的长号
诺基亚声称美国Live C频段网络演示
政府出版人工智能采购指导
获得devsecops正确的东西需要什么
NHS Trust使用案例管理软件来提供时间储蓄
Swisscom Taps Hitachi改善基于网络的客户服务
尼日利亚电子邮件攻击发展成为可信,危险的威胁
Google链接与八个美国银行为当前账户
化妆品公司AVON网络攻击后离线
Orange,诺基亚声称首次成功试验下一代光学技术
最终用户未能在线保护自己
欧洲纤维推出加速
Ofcom揭示了英国5G移动空中展览拍卖规则
用AI保持珊瑚礁健康
在瞻博网络中的激进IT转型
Deutsche Bank致力于多年的谷歌云交易,以加速移居
纳斯达克通过云平台为客户提供实时数据
贷款费用:HMRC告诉承包商不会“持有希望”修订后的定居点新兴
亚马逊禁止警方使用其面部识别技术一年
操作员赞助的RCS设置为赢得美国消费者心灵和品牌预算
您的位置:首页 >行业动态 >

迷宫赎金制造器借用ragnar locker战术潜行过去的防御

2021-09-14 18:43:56 [来源]:

根据Sophos的托管响应单元的分析师,迷宫赎金软件的网络刑事运营商令人迷人赎金软件的网络刑事运营商似乎已开始在恶意虚拟机(VM)的虚拟硬盘内的赎金软件有效载荷。

这项技术在2020年之前的ragnar储物柜后面的组是开创的 - ragnar储物柜是许多勒克斯瓶组中的一个,可以与迷宫一起聚集,形成类似卡特尔的操作。

现在,通过一些调整,该技术也被纳入迷宫的剧本,同时,根据Sophos Principal研究员Andrew Brandt和事件反应团队领导Peter Mackenzie,他们一直在分析它。

在他们的探讨期间,在一个未命名的Sophos客户,Brandt和Mackenie发现,迷宫帮派实际上几天已经渗透了目标网络,并两​​次尝试上传他们的赎金软件有效载荷,并要求1500万美元的赎金,这不是有薪酬的。

但是,这些尝试都会被存在的现有Sophos工具挫败,因此他们决定尝试借用的ragnar储物柜技术。这是发现并停止的,因为答复了它的Sophos团队是响应于首次看到该技术的ragnar储物柜攻击的团队。

在前一种攻击中,ragnar储物柜ransomware部署在Oracle VirtualBox Windows XP VM中。Maze Gang采用稍微适应的方法,使用Windows 7计算机,而不是XP One,这非常显着增加了虚拟磁盘的大小并添加了Ragnar储物柜组不可用的新功能。

然而,发现攻击的基本原理是相同的。迷宫有效载荷再次包含在VirtualBox .vdi文件中,并通过Windows .msi安装程序文件传递。包含在.msi文件中是虚拟邮箱虚拟机管理程序的十年历史副本,该副本运行了VM,并且是一个所谓的“无头”设备,没有面向用户的界面。

“由Sophos威胁响应者发现的攻击链突出了人体对手的灵活性以及他们快速替代和重新计算工具并返回另一轮戒指的能力,”麦肯齐说。“

“使用嘈杂的ragnar储物柜虚拟机技术,具有大量的占地面积和CPU使用量,可以在前两次尝试加密数据失败后反映攻击者的日益令人沮丧。”

Brandt和Mackenzie表示,迷宫威胁演员的证明越来越擅长采用其他群体已被证明的技术,包括使用敲诈勒索从受害者提取款项。

“随着端点保护产品提高他们的能力抵御赎金软件,攻击者被迫降低更多的努力,以便在这些保护中结束,”他们说。

新迷宫技术的更多技术细节可从Sophos获得,通过Github提供妥协指标。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。