受害者猛增,新勒索软件团伙8Base开始“声名鹊起”

来源:FreeBuf.COM

2023-06-29 14:19:42


(资料图片)

据BleepingComputer 6月28日消息,8Base 勒索软件团伙正在针对世界各地的企业组织进行双重勒索攻击,自 6 月初以来,新增受害者正源源不断地增加。

该勒索软件团伙于 2022 年 3 月首次出现,最开始时相对低调,较少发生明显的攻击行为。但到了6 月,攻击活动开始激增,到目前为止,8Base 已在其暗网勒索网站上列出了 35 名受害者,有时甚至会同时公布多达 6 名受害者。

自 2022 年 3 月以来的基本活动趋势

8Base于今年5月推出了据泄露网站,且自称是“诚实而简单”的渗透测试人员,主要目标是针对那些忽视员工和客户数据的隐私和重要性的公司。

在 VMware Carbon Black 团队的一份新报告中,针对最近 8Base 的攻击策略表明,这很可能与一个成熟的勒索软件组织(可能是 RansomHouse)存在关联。RansomHouse从不直接进行攻击,而是单纯进行数据泄露。

VMware 怀疑 8Base 是 RansomHouse 的一个分支,因为这两个组织使用了相同的勒索字条,并且在各自的泄露站点中看到了非常相似的语言和内容,甚至连常见问题解答页面似乎都是复制粘贴。然而,没有足够的证据来确定 8Base 是否是由 RansomHouse 成员产生的,或者只是单纯的复刻,这在勒索软件行为中并不罕见。

在加密文件时,勒索软件会在攻击中附加 .8base 扩展名,并使用“admlogs25[.]xyz”域进行有效负载托管。该域与 SystemBC相关,SystemBC 是多个勒索软件组织用于 C2 混淆的代理恶意软件。

调查结果表明,8Base 进行加密勒索攻击已至少一年,直到最近推出数据泄露网站后才声名鹊起。由于8Base 最近才开始受到分析师的关注,因此其技术本质的许多方面仍然未知。

关键词:

受害者猛增,新勒索软件团伙8Base开始“声名鹊起”

据BleepingComputer6月28日消息,8Base勒索软件团伙正在针对世界各地的[详细]
2023-06-29

为何6月北方高温频频出现?专家:跟“高压脊”有关

今天开始,北方地区又迎来高温。为何今年6月华北的高温来得如此猛烈?[详细]
2023-06-29

宏泰集团有限公司

1、宏泰集团有限公司是由董事长曾琦博士在香港创办的集团公司,包括香[详细]
2023-06-29

极兔投资人屈田:东南亚,下一个独角兽聚集地-焦点报道

很多人不知道,印尼人均手机使用时长全球第一。[详细]
2023-06-29

中银证券:探索建立房屋养老金制度,资金来源多方面,物管公司有望受益 时讯

乐居财经李礼6月29日,中银证券发布房屋养老金制度点评。事件:6月26日[详细]
2023-06-29

中国软件国际是华为盘古大模型重要交付伙伴_关注

7月7日,华为云开发者大会开发2023将召开,华为云盘古大模型将迎来重大[详细]
2023-06-29

文班缺席加州赛但会打夏季联赛,首场门票价是马刺主场两倍

文班缺席加州赛但会打夏季联赛,首场门票价是马刺主场两倍,黄蜂,首场,[详细]
2023-06-29

杭州市桐庐县:旅游业“微改造、精提升”助力文旅复苏 新消息

杭州市桐庐县:旅游业“微改造、精提升”助力文旅复苏[详细]
2023-06-29

快报:苹果加大面板订单以备iPhone 15,供应情况有望改善

根据台媒工商时报的报道,iPhone15系列的面板需求大幅增长,这意味着苹[详细]
2023-06-29

两万五千大写金额怎么写(两万五千的大写)|观热点

导读1、大写的话是这样的。2、两=贰贰万伍仟希望我的回答能对你有所帮[详细]
2023-06-29
版权所有: 南方制冷网 All Rights Reserved
粤ICP备18023326号-21
联系邮箱:855 729 8@qq.com