首页 科技开发工具 娱乐游玩工具 热门工具   APP 登录/注册 联系/合作
   
 
Vice Society 勒索软件攻击者采用强大的加密方法
Vice Society 勒索软件攻击者在最近针对多个行业的攻击中转用了另一种自定义勒索软件负载。

SentinelOne 研究员 Antonio Cocomazzi在一份分析报告中表示: “这种勒索软件变体被称为‘ PolyVice ’,它使用NTRUEncrypt和ChaCha20-Poly1305算法实施了一种强大的加密方案。”

Vice Society是一个入侵、渗漏和敲诈勒索黑客组织,被 Microsoft 跟踪为绰号 DEV-0832,于 2021 年 5 月首次出现在威胁格局中。

与其他勒索软件团伙不同,网络犯罪分子不使用内部开发的文件加密恶意软件。相反,众所周知,它会在攻击中部署第三方储物柜,例如 Hello Kitty、Zeppelin 和 RedAlert 勒索软件。

根据 SentinelOne,有迹象表明,基于 PolyVice 与勒索软件 Chily 和 SunnyDay 的广泛相似性,定制品牌勒索软件背后的威胁行为者也在向其他黑客团队出售类似的有效载荷。

这意味着未知威胁行为者以构建器的形式提供“锁柜即服务”,允许购买者自定义其有效负载,包括加密文件扩展名、赎金票据文件名、赎金票据内容,以及墙纸文字等。

Zeppelin 的转变很可能是由于发现其加密算法存在弱点,网络安全公司 Unit221B 的研究人员得以在 2020 年 2 月设计出解密器。

除了实施结合非对称和对称加密的混合加密方案来安全地加密文件外,PolyVice 还利用部分加密和多线程来加速该过程。

值得指出的是,Cyber??eason 上周透露,最近发现的 Royal 勒索软件采用了类似的策略来逃避反恶意软件防御。
Royal起源于现已解散的Conti 勒索软件操作,据观察还利用回调网络钓鱼(或面向电话的攻击传递)诱骗受害者安装远程桌面软件进行初始访问。

泄露的 Conti 源代码助长了新兴的勒索软件变种 
与此同时,Cyble透露,今年早些时候泄露的 Conti 源代码催生了许多新的勒索软件,例如 Putin Team、ScareCrow、BlueSky和 ??Meow,突出表明此类泄露如何使威胁行为者更容易启动不同的勒索软件。投资最少的分支。

“勒索软件生态系统在不断发展,超专业化和外包的趋势不断增长,”Cocomazzi 说,并补充说它“对组织构成了重大威胁,因为它使复杂的勒索软件攻击得以扩散。”
最新文章:
所有文章资讯、展示的文字、图片、数字、视频、音频、其它素材等内容均来自网络媒体,仅供学习参考。内容的知识产权归属原始著作权人所有。如有侵犯您的版权,请联系我们并提供相应证明,本平台将仔细验证并删除相关内容。
工具综合排行榜
TOP 1
双计算器 双计算器
同时用两个计算器,用于价格对比、数字分别计算等
TOP 2
推算几天后的日期 推算几天后的日期
推算从某天开始,增加或减少几天后的日期
TOP 3
随机密码生成 随机密码生成
随机生成安全复杂的密码,自由设置密码长度及复杂度
TOP 4
推算孩子的血型 推算孩子的血型
根据父母的血型推测子女的血型
TOP 5
日期转中文大写 日期转中文大写
把数字日期转成中文大写,是财务或商务合同常用的工具
热门内容:       双计算器       推算孩子的血型       随机密码生成       日期转中文大写       推算几天后的日期       达轻每日一景       高校分数线       高校查询       周公解梦大全
首页 科技开发工具大全
娱乐游玩工具大全
登录/注册
联系我们
  用户咨询/建议
kf@ss3316.com


商务合作/推广
hz@ss3316.com

达轻工具 APP

访问手机版网站
使用本平台必读并同意:任何内容仅供谨慎参考,不构成建议,不保证正确,平台不承担任何责任,同意用户协议隐私政策   
BaiduTrust安全认证签章
© 达轻科技 版权所有 增值电信业务经营许可证 ICP备 沪B2-20050023-3