99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

Encrypthub入侵了618個組織以部署InfoStealer勒索軟件

0
分享至


一個名為“EncryptHub”的威脅者(又名“Larva-208”),一直以世界各地的組織為目標,通過魚叉式網絡釣魚和社會工程攻擊來訪問企業網絡。

根據Prodaft上周在內部發布的一份報告稱,自2024年6月Encrypthub啟動運營以來,它已經攻擊了至少618個組織。

在獲得訪問權限后,威脅者安裝遠程監控和管理(RMM)軟件,然后部署像Stealc和Rhadamanthys這樣的信息竊取程序。在許多觀察到的案例中,EncryptHub也會在受損的系統上部署勒索軟件。

據悉,該威脅組織隸屬于RansomHub和BlackSuit,過去曾部署過這兩家勒索軟件加密器,可能是它們的初始訪問代理或直接附屬機構。

然而,在研究人員觀察到的許多攻擊中,攻擊者部署了自定義的PowerShell數據加密器,因此他們也保留了自己的變體。


獲得初始訪問權限

Larva-208的攻擊包括短信網絡釣魚、語音網絡釣魚,以及模仿企業VPN產品(如Cisco AnyConnect、Palo Alto GlobalProtect、Fortinet和Microsoft 365)的虛假登錄頁面。


假冒思科登錄頁面

攻擊者通常在給目標的消息中冒充IT支持人員,聲稱VPN訪問有問題或他們的帳戶存在安全問題,指示他們登錄到一個網絡釣魚網站。

受害者收到鏈接,這些鏈接將他們重定向到網絡釣魚登錄頁面,在那里他們的憑據和多因素身份驗證(MFA)令牌(會話cookie)被實時捕獲。

一旦網絡釣魚過程結束,受害者將被重定向到服務的真實域,以避免引起懷疑。


網絡釣魚過程概述

EncryptHub已經購買了70多個模仿上述產品的域名,如“linkwebcisco.com”和“weblinkteams.com”,以增加人們對釣魚網頁的合法性認知。

這些釣魚網站托管在像Yalishanda這樣的可靠托管提供商上,ProDaft說,這些提供商通常不會對合理的刪除請求做出回應。

Prodaft還發現了另一個名為larava -148的子組織,他們幫助購買用于網絡釣魚活動的域名,管理主機,并建立基礎設施。

Larva-148有可能向EncryptHub出售域名和網絡釣魚工具包,盡管它們之間的確切關系尚未被破譯。


惡意軟件部署

一旦EncryptHub入侵目標系統,它就會部署各種PowerShell腳本和惡意軟件來獲得持久性、遠程訪問、竊取數據和加密文件。

首先,他們會欺騙受害者安裝RMM軟件,如AnyDesk、TeamViewer、ScreenConnect、Atera和Splashtop。這使得他們能夠遠程控制受損的系統,保持長期訪問,并使橫向移動成為可能。

接下來,他們使用不同的PowerShell腳本來部署信息竊取程序,如Stealc、Rhadamanthys和變幻無常的Stealer,以竊取存儲在web瀏覽器中的數據。這些數據包括保存的憑據、會話cookie和加密貨幣錢包密碼。


攻擊中使用的自定義PowerShell腳本

在Linux和Mac設備上執行類似行為的Python腳本中,威脅者試圖從被破壞的系統中竊取大量數據,包括:

·來自各種加密貨幣錢包的數據,包括MetaMask,以太坊錢包,Coinbase錢包,Trust錢包,Opera錢包,Brave錢包,TronLink, Trezor錢包等。

·各種VPN客戶端的配置數據,包括Cisco VPN Client、forticclient、Palto Alto Networks GlobalProtect、OpenVPN、WireGuard等。

·來自流行密碼管理器的數據,包括Authenticator、1Password、 NordPass、DashLane、Bitwarden,RoboForm、Keeper、 MultiPassword、 KeePassXC和LastPass。

·匹配特定擴展名或文件名包含特定關鍵字的文件,包括圖片、RDP連接文件、Word文檔、Excel電子表格、CSV文件、證書等。目標文件名中的一些關鍵字包括“pass”,“account”,“auth”,“2fa”,“wallet”,“seedphrase”,“recovery”,“keepass”,“secret”等等。

Larva-208的最后一個威脅是以基于powershell的自定義加密器的形式出現的勒索軟件,該加密器使用AES加密文件并附加“。加密”擴展名,刪除原始文件。

受害者收到一封勒索信,要求用USDT通過電報支付贖金。


Larva-208的勒索信

Prodaft表示,EncryptHub是一個老練的惡意分子,它會為提高攻擊效率而量身定制攻擊計劃,對大型組織進行高價值的攻擊。

本報告中研究的LARVA-208魚叉式網絡釣魚行為表明,有針對性的網絡攻擊越來越復雜。通過采用高度定制的策略,先進的混淆方法和精心制作的誘餌,威脅者已經展示了逃避檢測和破壞高價值目標的重要能力。

參考及來源:https://www.bleepingcomputer.com/news/security/encrypthub-breaches-618-orgs-to-deploy-infostealers-ransomware/

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
對華關稅降到50%也晚了,中國這半個月動作,徹底把美國踢出局

對華關稅降到50%也晚了,中國這半個月動作,徹底把美國踢出局

劉振起觀點
2025-04-27 10:28:04
48歲趙薇“女兒”因長得太好看,被全網“禁止整容”,如今17歲變化大到不敢認!

48歲趙薇“女兒”因長得太好看,被全網“禁止整容”,如今17歲變化大到不敢認!

美芽
2025-04-12 12:04:23
魔術師:愛德華茲表現驚艷 老話說得好“成也跳投敗也跳投”

魔術師:愛德華茲表現驚艷 老話說得好“成也跳投敗也跳投”

直播吧
2025-04-28 07:01:15
與張天愛同居6年孕期出軌?37歲當爹2年離婚,他把一手好牌打稀爛

與張天愛同居6年孕期出軌?37歲當爹2年離婚,他把一手好牌打稀爛

喜歡歷史的阿繁
2025-04-25 09:37:51
一張照片成為大S永遠洗不掉的污點,最毒婦人心在這一刻具現了

一張照片成為大S永遠洗不掉的污點,最毒婦人心在這一刻具現了

南南說娛
2025-04-26 10:27:30
項立剛:留學即精英時代已經結束,今天的海歸,能和錢學森相比嗎

項立剛:留學即精英時代已經結束,今天的海歸,能和錢學森相比嗎

阿矗論古今
2025-04-27 13:43:52
偷國土安全部長手提包的竟是非法移民,網友:喜提薩爾瓦多的單程票

偷國土安全部長手提包的竟是非法移民,網友:喜提薩爾瓦多的單程票

大洛杉磯LA
2025-04-28 01:12:40
辭職旅游!劉國梁卸任主席后現身大理古城,穿一身國乒裝備招搖過市

辭職旅游!劉國梁卸任主席后現身大理古城,穿一身國乒裝備招搖過市

818體育
2025-04-27 09:54:12
港媒:美國海軍終止高超音速導彈計劃

港媒:美國海軍終止高超音速導彈計劃

參考消息
2025-04-26 10:06:30
俄羅斯已經吞下了一枚毒誘餌

俄羅斯已經吞下了一枚毒誘餌

魔幻故事
2025-04-26 15:58:56
國民黨大集會后,賴清德支持率暴跌,民進黨大佬罕見不挺賴清德?

國民黨大集會后,賴清德支持率暴跌,民進黨大佬罕見不挺賴清德?

DS北風
2025-04-27 19:22:04
湖人來到懸崖邊上了!喬治-卡爾:3-1就有意思了

湖人來到懸崖邊上了!喬治-卡爾:3-1就有意思了

直播吧
2025-04-28 06:40:10
浙江隊21天首勝!隊史首勝西海岸,王鈺棟世界波,連破N魔咒

浙江隊21天首勝!隊史首勝西海岸,王鈺棟世界波,連破N魔咒

奧拜爾
2025-04-27 21:57:22
關鍵人回歸,曼城即將“完全態”:金球先生讓瓜迪奧拉重拾自信

關鍵人回歸,曼城即將“完全態”:金球先生讓瓜迪奧拉重拾自信

里芃芃體育
2025-04-28 03:00:03
女生之間的聊天尺度有多大?哈哈,全都是虎狼之詞啊!

女生之間的聊天尺度有多大?哈哈,全都是虎狼之詞啊!

書畫藝術收藏
2025-04-22 19:40:04
CCTV直播中超第10輪!上海海港對陣北京國安,山東泰山再迎德比

CCTV直播中超第10輪!上海海港對陣北京國安,山東泰山再迎德比

籃球掃地僧
2025-04-28 06:07:56
油價大跌0.71元/升,92號汽油降入“6元時代”,下次4月30日調價

油價大跌0.71元/升,92號汽油降入“6元時代”,下次4月30日調價

豬友巴巴
2025-04-26 14:55:03
印度剛引進26架“新陣風”,巴基斯坦立即宣布:要列裝40架殲35AE

印度剛引進26架“新陣風”,巴基斯坦立即宣布:要列裝40架殲35AE

起喜電影
2025-04-28 03:37:34
面臨禁賽1場!掘金天王山或損失大將,NBA紅線不該被逾越

面臨禁賽1場!掘金天王山或損失大將,NBA紅線不該被逾越

體育小柚
2025-04-27 14:55:12
破案了!外籍名哨執法遼寧就一敗涂地原因找到,裁判專家說出實情

破案了!外籍名哨執法遼寧就一敗涂地原因找到,裁判專家說出實情

后仰大風車
2025-04-27 08:20:08
2025-04-28 07:52:49
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一樣的互聯網安全新視界
7820文章數 10526關注度
往期回顧 全部

科技要聞

AI教父站到了OpenAI對立面

頭條要聞

特朗普伸手被晾在一邊 "最后一刻"拒絕馬克龍參與會晤

頭條要聞

特朗普伸手被晾在一邊 "最后一刻"拒絕馬克龍參與會晤

體育要聞

我們來自北極圈,我們有全球最恐怖的主場!

娛樂要聞

華表獎獲獎名單!張譯二影帝惠英紅勇影后

財經要聞

2千億!核電開閘 國常會核準10臺新機組

汽車要聞

蔚來李斌的"十年磨一劍" 從看得見 到看不見

態度原創

藝術
本地
教育
數碼
軍事航空

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

本地新聞

云游湖北 | 漢川文旅新體驗:千年陶藝邂逅湖光

教育要聞

好可惜!大四學生暈倒,到醫院僅30米,救護車被堵,導致悲劇發生

數碼要聞

蘋果第二代AirTag即將發布,三大改進讓它更實用

軍事要聞

哈馬斯同意釋放所有以方被扣押人員

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 乐陵市| 藁城市| 广元市| 韩城市| 会泽县| 长治县| 新丰县| 北川| 绥中县| 资源县| 凉山| 巍山| 香河县| 龙岩市| 增城市| 延安市| 贵阳市| 屯门区| 香河县| 尼木县| 竹北市| 红安县| 长沙县| 金沙县| 孝昌县| 农安县| 辽阳市| 黄山市| 克山县| 津南区| 永善县| 黑水县| 东兰县| 雷州市| 东宁县| 涞源县| 衡南县| 巴林右旗| 闽清县| 多伦县| 贵定县|