【资料图】
近日,一个名为RA group的新勒索软件组织进入人们的视野,该网络犯罪团伙自2023年4月22日起就已经开始有所“行动”,目前仍在迅速扩大其勒索活动的范围。
安全研究员Chetan Raghuprasad在与the Hacker News分享的一份报告中提到:到目前为止,该组织已经入侵了美国的三个组织和韩国的一个组织,涉及制造业、财富管理、保险提供商和制药等多个垂直行业。
RA勒索组织运营着一个信息泄露网站,他们向受害者进行双重勒索攻击,迫使他们支付赎金。
Raghuprasad解释称:RA集团使用的是定制赎金笔记,其中包括受害者的名字和下载泄露证据的唯一链接。如果受害者在三天内未与该组织联系,那他们就会直接泄露受害者的信息。
此外,该组织还采取了一些措施以避免通过硬编码列表加密系统文件和文件夹,从而允许受害者下载qTox聊天应用程序。受害者可通过赎金通知上提供的qTox ID与该组织取得联系。
RA Group与其他勒索软件的不同之处在于,他们会将信息托管在安全的TOR站点上,然后直接在他们的泄漏网站上出售受害者的泄露数据。
大约一周前,SentinelOne表示,现在有很多威胁行为者通过Babuk勒索软件代码开发出了十几种能够针对Linux系统的“衍生品”。同时,也有越来越多的黑客开始使用Babuk构建器来开发ESXi和Linux勒索软件,这已然成为了一个明显的趋势。
在过去一年中,采用Babuk源代码的其他勒索软件参与者还包括了AstraLocker和Nokoyawa。Cheerscrypt是另一种基于Babuk的勒索软件。此外,还有另外两种代号为Rancoz和BlackSuit的新型勒索软件,后者专门针对Windows和VMware ESXi服务器。
Cyble表示:这些不断更新升级的勒索软件,从侧面透露出了目前的威胁行为者们已经是一批具备先进的专业技能和敏捷性的人,他们都熟知目前各国实施的网络安全措施,且能够站在这些政策的对立面,定制“专属”勒索软件。
参考链接:https://thehackernews.com/2023/05/new-ransomware-gang-ra-group-hits-us.html
近日,一个名为RAgroup的新勒索软件组织进入人们的视野,该网络犯罪...
高温预警信号发布有何条件?35℃、37℃、40℃以上各是什么预警?
崔康熙这就要和申花“对着干”了?,中超,郝伟,崔康熙,足协杯,山东泰...
湘潭市22名医卫骨干派驻基层医疗机构担任“第一书记”
以前看足球,解说员们似乎最喜欢说的一句话,就是“留给中国队的时...
目前,七国集团正在讨论针对俄罗斯钻石出口的具体措施,尤其是如何...
旅游市场继续加速度回暖,五一假期更是直接全面拉开了2023年的旅游...
西班牙《阿斯报》认为,姆巴佩接下去只有两个选择:要么留在大巴黎...
1、诗意 诗人杜甫所作的一组绝句诗,共七首。2、写的都是在一个...
1、你要确定的是你的电脑配的偏光3D显示器。2、如果是的话OK!如果...
没有人知道,下一家倒闭的美国银行会是谁。随着美国第一共和银行在...
5月16日,国家统计局发布了2023年前4月份全国房地产市场基本情况。...
能量密度断层式领先!宁德时代:凝聚态电池正用于电动载人飞机开发
原标题:中国-中亚峰会|外交部:中国同中亚国家关系跨越式发展取得...
绿军实力小优,热火奇迹可期,绿军,乐福,热火队,雄鹿队,霍福德,76人...
钢钢好电子商务有限公司是一家集钢材销售、仓储、期货交易、金融...
原标题:玉渊潭樱珞花谷变身“奇光”星球(引题)北京国际光影艺术...
截至今日收盘,上海机场报49 93元,跌0 06%,成交额2 86亿元。
市民购买新鲜蔬菜蔬菜秧苗品种齐全5月14日清晨,集宁区桥西早市熙熙...
收评:沪指调整跌0 6%化学制药板块涨幅居前
找到计算机并选择磁盘分区,单击“右键”,然后单击“属性”。选择...
同花顺金融研究中心5月16日讯,有投资者向安诺其提问,请问公司即将...
“结束了一天的劳作,你会选择如何放松身心,如果你还在纠结,不如...
现代快报讯(通讯员国武记者顾元森)5月6日下午,南京市公安局建邺...
5月11日,霸州网友沈先生愤怒曝光,水岸尚城小区北门旁边的某知名酒...
截至上午收盘,上证综指报收3311 06点,上涨0 01%;深证成指收于1...
MotiveStudio广受好评的《死亡空间重制版(DeadSpaceRemake)》目前在S
客轮上一女乘客坠海身亡:疑似跳海自杀!5月13日,烟台至大连海上客...
近日,“前进一号”盾构机在大学城南站破壁而出,广州地铁十二号线3...
1、没有。2、李赛凤(英文名:MoonLee,1965年2月14日-),生于香...