新的RA Group勒索软件针对美国组织进行双重勒索攻击

 

一个名为“RA Group”的新勒索软件组织针对美国和韩国的制药、保险、财富管理和制造公司。

新的勒索软件行动始于 2023 年 4 月,当时他们在暗网上启动了一个数据泄露站点,以发布受害者的详细信息和被盗数据,采用了大多数勒索软件团伙使用的典型“双重勒索”策略。

虽然勒索门户网站于 2023 年 4 月 22 日启动,但第一批受害组织于 4 月 27 日发布,包括样本文件、被盗内容类型的描述以及被盗数据的链接。

在Cisco Talos的一份新报告中 ,研究人员解释说,RA Group 使用基于 Babuk 勒索软件泄露源代码的加密器,该勒索软件操作于 2021 年关闭。

上周,  Sentinel Labs 报告称 ,至少有九种不同的勒索软件操作正在使用 2021 年 9 月在俄语黑客论坛上泄露的 Babuk 源代码。

因为它为威胁参与者提供了一种简单的方法来扩大他们的范围以涵盖 Linux和 VMware ESXi。

除了 Sentinel Labs 报告中引用的 Babuk 用户勒索软件组织外,Cisco Talos 还提到了 Rook、Night Sky、Pandora、Nokoyawa、Cheerscrypt、AstraLocker 2.0 和 ESXiArgs。

使用泄露的 Babuk 代码的勒索软件组

RA Group 的一个显着特征是每次攻击都有专门为目标组织编写的自定义赎金票据,而可执行文件也以受害者的名字命名。

该勒索软件以受害者机器上的所有逻辑驱动器和网络共享为目标,并试图加密特定文件夹,不包括与 Windows 系统、引导、Program Files 等相关的文件夹。

这是为了避免使受害者的系统无法使用,使其不太可能收到赎金。

RA Group的加密器采用 间歇加密,即在加密和不加密文件部分之间交替,以加快文件的加密速度。

但是,这种方法可能存在风险 ,因为它允许从文件中部分恢复某些数据。

加密数据时,加密器会使用curve25519和eSTREAM cipher hc-128算法。

加密文件附加文件扩展名“ .GAGUP ”,同时擦除所有卷影副本和回收站内容以防止轻松恢复数据。

删除卷影副本

受害者系统上的勒索字条名为“ How To Restore Your Files.txt ”,要求受害者使用 qTox Messenger 联系威胁参与者并协商赎金。

该说明还包括一个指向存储库的链接,该存储库包含从受害者那里窃取的文件,作为数据泄露的证据。

RA Group 的赎金票据样本 

威胁行为者声称在勒索网站上发布被盗数据样本前三天向受害者提供,但与其他勒索软件操作一样,这可能是可以协商的。

由于这是一个相对较新的勒索软件操作,只有少数受害者,因此尚不清楚它们是如何破坏系统并在网络上横向传播的。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43793.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

超千万安卓用户安装某诈骗APP、英国勒索软件攻击数量翻倍|10月27日全球网络安全热点

安全资讯报告 攻击者劫持Craigslist电子邮件传播恶意软件 Craigslist内部电子邮件系统本月被攻击者劫持以传递令人信服的消息,最终目的是避免Microsoft Office安全控制来传递恶意软件。 这些电子邮件从真实的Craigslist IP地址发送,通知用户他们发布的广…

深入诈骗团队

最近接到任务,调查一个诈骗团伙 上面有一个注册接口,直接先注册一个用户看看他们怎么诈骗的 好家伙,用户赚了8个亿,充值过的用户直呼内行。这种站点一看就是那种诈骗团伙的杀猪盘,使用的那种tp5的框架一键搭建&#xf…

【安全资讯】网络犯罪集团通过COVID-19诈骗等手段获利5500万美元

作者|星辰大海来源|嘶吼网发布时间|2021-02-24 美国执法部门逮捕了一家总部位于加纳的网络犯罪集团的6名 “头目”,据称他们最早曾在2013年就发起了一系列的金融诈骗骗局,其中包括恋爱诈骗、商业电子邮件泄露攻击等多种…

防不胜防,10分钟就被AI骗走430万!真实诈骗案震惊全网

来源:量子位 本文为2891字,建议阅读7分钟 本文介绍AI诈骗案件背后的技术和机制。 防不胜防,10分钟就被AI骗走430万! 这是这两天震惊全网的真实诈骗案件。 据包头警方发布,一公司老板接到朋友的微信视频电话&#xff0c…

当诈骗团伙撞上网络安全研究员,会发生什么?

勤恳好学的小凯,工作之余报名了一个培训。 这天,他接到电话,对方说:因为疫情原因,培训不得不取消,现在我们正在统一退款给学员,麻烦你加一下我们的退款群,给你安排退款。 小凯心想…

记一次勒索病毒中招 (赎金已交)

从没想过自己会中勒索病毒 因为用电脑几十年, 自己也算比较懂电脑的, 使用习惯一直都很好 某天起床, 打开E盘, 一眼就发现自己中了勒索病毒 随即马上开始根据扩展名进行research, 看看有没有救 很容易能找到病毒名, 然后得到以下情报 1 很多网站会提供杀毒软件, 和数据恢复软件…

伊朗称以色列和美国可能是加油站网络攻击的幕后黑手、新型勒索软件或成为最大的新兴风险|11月1日全球网络安全热点

安全资讯报告 美国TrickBot恶意软件开发者或将面临60年监禁 一名据信是TrickBot恶意软件开发团队成员的俄罗斯国民已被引渡到美国,目前面临可能使他入狱60年的指控。 起诉书称,38岁的Vladimir Dunaev,也被称为FFX,是一名恶意软件开…

在其他国家被揭穿骗子又盯上非洲? 这几个骗子公司可把非洲人民坑苦了……...

来源 | Bitcoin 编译 | Guoxi 责编 | Carol 出品 | 区块链大本营(blockchain_camp) 网上有这么一句话来形容投资:“你看中的是别人的收益,别人看中的是你的本金。”的确,投资一直是一场富贵险中求的赌博,加…

当程序员遇上电信诈骗犯 黑掉对方电脑!成功反制

来源:站长之家 作者:站长之家 电信诈骗手段花样百出,让许多普通民众防不胜防。日前,一程序员遇上电信诈骗犯后,却机智设下陷阱,让诈骗分子栽了跟斗。不得不说这个程序员套路太深,下面就来一起看…

一个有趣的英文文献翻译工具——CopyTranslator

Github链接:https://github.com/elliottzheng/CopyTranslator/blob/master/README_zh.md 百度网盘下载地址:https://pan.baidu.com/s/1mySoacl-V6tGE2xCH79wyQ#list/path%2F 在做英文文献阅读过程中,有时候遇到长段文字难以去理解&#xff…

写论文时如何翻译外文文献?

搞科研就是集所有既有成果为大成者。 想要论文写得好,一定要有丰富的知识储备和对该领域专业技能的熟练掌握,这其中不可能少的了外文文献的知识储备。 外文文献的阅读十分重要。那么阅读的前提是什么呢?翻译! 外文文献翻译是对…

如何快速的翻译并阅读外文文献

本文适用一些想要快速了解文献内容的童鞋。在进行查找文献时,不可避免要查找外文文献,其中以英文居多,当然也有可能涉及到其他语言。像楼主这样学了十几年英语,然而听说读写弱鸡的人,面对英语时,会头痛。要是查到其他语言的文献时,估计要死的心都有了。然而不用害怕,在…

php的外文参考文献_php英文文献翻译及参考文献

php英文文献翻译及参考文献 php 英文文献翻译及参考文献 PHP is a scripting language originally designed for producing dynamic web pages. It has evolved to include a command line interface capability and can be used in standalone graphical applications. While…

有哪些将英文文献翻译为中文的网站或软件?

你的英语怎么样呢?你是否看到英文资料就头疼呢?是否经常用翻译工具翻译呢?相信很多小伙伴拿到全是英文的文档资料,脑袋就大了,最常见的操作就是一段一段的复制到翻译工具翻译。今天我们要来分享的两个翻译工具就是可以…

英文文献翻译神器SCITranslate V17--一键翻译整篇文献

SCITranslate是一款可以对英文文章进行全文翻译的神器,内置多引擎翻译,各类专业的复杂词汇都可以翻译出来,医学生也可以放心使用。而且通过SCITranslate翻译出来的文章语句简练、通顺,软件支持人工翻译,进一步提升论文…

英文文献翻译软件,你知道哪些呢?

点击上方“3D视觉工坊”,选择“星标” 干货第一时间送达 https://www.zhihu.com/question/348037868/answer/1103006023 申明:本文仅做学术分享,侵删。 作者:独角兽 https://www.zhihu.com/question/348037868/answer/965847620 相…

精选3款论文翻译神器,直接翻译PDF全文英文文献!

全文翻译神器 SCI Translate 17.0 SCI Translate 是来自国外的一款方便实用,功能强大的论文翻译软件。只需轻轻框选,就可以实现段落甚至整页的快速精准翻译!! 权威例句翻译:其中SCI双语论文例句40万,医学单…

哪些软件翻译英文文献比较准确呢?

来自: https://www.zhihu.com/question/348037868/answer/1103006023 编辑:王萌 澳门城市大学(深度学习冲鸭公众号) 本文仅作学术分享,若侵权,请联系后台删文处理 一 作者:量子位 https://www.zhihu.com/question/3480…

非常简单的语音朗读功能

不知道大家有没有发现,在System.Speech.Synthesis命名空间下有一个SpeechSynthesizer类,它可以指定的文本内容进行语音朗读,而且,这个类用起来也严重简单,简单到什么程度? 试试看。 首先,新建一个项目&am…

这几个文字转语音朗读软件很好用

大家平时在闲暇时,会不会看一些报刊新闻来了解时事?在大数据时代下,我们每天都能看到很多不重样的热点新闻。不过有的时候,我们并非能时时刻刻都能看新闻,特别是当我们开车或是在上下班通勤的时候,我们很难…