ÿÖܻƽð³Ç¹ÙÍøËÙµÝ???|¶íÂÞ˹´þ²¶ÒòÉæÏÓ²ÎÓëÀÕË÷Èí¼þÍÅ»ï»î¶¯µÄÍøÂç·¸×ï·Ö×ÓWazawaka
·¢²¼Ê±¼ä£º2024-12-06
ÔĶÁ´ÎÊý£º 2182 ´Î
¶íÂÞ˹´þ²¶ÒòÉæÏÓ²ÎÓëÀÕË÷Èí¼þÍÅ»ï»î¶¯µÄÍøÂç·¸×ï·Ö×ÓWazawaka
¶íÂÞ˹ִ·¨²¿ÃŽüÈÕ´þ²¶²¢ÆðËßÁËÖøÃûÀÕË÷Èí¼þ¸½Êô³ÉÔ±Ã×¹þÒÁ¶û¡¤ÅÁ·òÂåÎ¬Ææ¡¤ÂíÌØÎ¬Ò®·ò£¨Mikhail Pavlovich Matveev£©£¬¸ÃÈ˹ãΪÈËÖªµÄÍøÃûΪWazawaka¡¢Uhodiransomwar¡¢m1xºÍBoriselcin¡£ÂíÌØÎ¬Ò®·òÒò¿ª·¢¶ñÒâÈí¼þ¼°²ÎÓë¶à¸öºÚ¿ÍÍÅ»ï»î¶¯¶ø±»²¶¡£¾¡¹Ü¶íÂÞ˹¼ì²ìÔºÉÐδ¹«¿ª¸ÃÈËÉí·ÝµÄÏêϸÐÅÏ¢£¬µ«¸ù¾Ý¶íÂÞ˹¹úÓÐÐÂÎÅÉçRIA NovostiµÄÄäÃûÏûÏ¢À´Ô´È·ÈÏ£¬´þ²¶µÄ¾ÍÊÇÂíÌØÎ¬Ò®·ò¡£¾Ý¶íÂÞ˹ÄÚÎñ²¿ÉùÃ÷³Æ£¬µ÷²éÈËÔ±ÒÑÊÕ¼¯×ã¹»Ö¤¾Ý£¬°¸¼þÒѱ»Ëͽ»¿¨¶ûÄþ¸ñÀÕÖÐÑëÇø·¨ÔºÉóÀí¡£ÍøÂç»Æ½ð³Ç¹ÙÍø×¨¼Ò°ÂÁиñ¡¤É³»ùÂÞ·ò£¨Oleg Shakirov£©×îÏÈ×¢Òâµ½£¬ÂíÌØÎ¬Ò®·ò±»Ö¸¿Ø¿ª·¢ÀÕË÷Èí¼þ£¬ÕâÖÖ¡°×¨ÃŵĶñÒâÈí¼þ¡±Äܹ»¼ÓÃÜÎļþ²¢ÒªÇóÊê½ðÀ´½âÃÜ¡£¾Ý¼ì²ìÔºÎļþÏÔʾ£¬ÂíÌØÎ¬Ò®·ò¼Æ»®½«ÕâÖÖÀÕË÷Èí¼þÓÃÓÚ¼ÓÃÜÉÌÒµ×éÖ¯µÄÊý¾Ý¡£
https://www.bleepingcomputer.com/news/security/russia-arrests-cybercriminal-wazawaka-for-ties-with-ransomware-gangs/
²©ÂåÄáÑÇ×ãÇò¾ãÀÖ²¿È·ÈÏÔâµ½ÀÕË÷Èí¼þ¹¥»÷µ¼ÖÂÊý¾Ýй¶²©ÂåÄáÑÇ×ãÇò¾ãÀÖ²¿×î½ü³ÉΪÀÕË÷Èí¼þ¹¥»÷µÄÊܺ¦Õߣ¬ºÚ¿ÍÍÅ»ïÔÚÌá³öÑÓ³¤Ö§¸¶Êê½ðµÄ×îºóͨ뺺󣬻¹Êǽ«ÆäµÁÈ¡µÄÈ«²¿Êý¾Ý·¢²¼µ½°µÍøÉÏ¡£ÕâЩÊý¾Ý°üÀ¨¾ãÀÖ²¿µÄÔÞÖúºÏͬºÍÔÞÖúÉÌÏêÇé¡¢ÍêÕûµÄ²ÆÎñÊý¾Ý¡¢ÇòÔ±µÄ¸öÈ˺ͻúÃÜÐÅÏ¢¡¢ÄêÇáÇòÔ±µÄת»á²ßÂÔ¡¢ÇòÃÔºÍÔ±¹¤µÄ»úÃÜÊý¾Ý¡¢ÄêÇáÔ˶¯Ô±×ÊÁÏ¡¢Ò½ÁƼǼ¡¢³¡¹ÝºÍÉèÊ©µÄÏà¹ØÐÅÏ¢ÒÔ¼°ÉÌÒµÕ½ÂԺͼƻ®¡£°¢ÁªÇõºÚ¿ÍÍÅ»ïÔøÍþв²©ÂåÄáÑÇ×ãÇò¾ãÀÖ²¿£¬¾¯¸æÆäÈç¹û²»Ö§¸¶Êê½ð£¬½«½«Ð¹Â¶µÄÎļþ¹«¿ª£¬²¢Î¥·´ÒýÓÃGDPR£¨Í¨ÓÃÊý¾Ý±£»¤ÌõÀý£©×÷Ϊʩѹ¹¤¾ß£¬Ç¿µ÷ÕâЩй¶Êý¾Ý¿ÉÄܵ¼ÖÂÆäËû¾ãÀÖ²¿Òò¹æ¶¨¶øÃæÁÙ¾Þ¶î·£¿î¡£Õë¶ÔÌåÓýÍŶӵÄÀÕË÷Èí¼þ¹¥»÷²¢²»³£¼û£¬µ«Ò»Ð©¸ß²ã×éÖ¯¹ÜÀí×Å´óÁ¿×ʽ𣬳ÉΪDZÔڵĹ¥»÷Ä¿±ê¡£Ö®Ç°Ò²ÓÐÀàËÆµÄ°¸¼þ£¬Èç·¨¹úÀºÇò¶ÓASVELÔâÓöµÄNoEscapeÀÕË÷¹¥»÷£¬ÒÔ¼°ÃÀ¹ú¾É½ðɽ49È˳µ¶Ó´Ë´ÎʼþÔÙ´ÎÒý·¢Á˶ÔÌåÓýÐÐÒµÊý¾Ý»Æ½ð³Ç¹ÙÍøµÄ¹Ø×¢£¬ÓÈÆäÊÇÈçºÎÓ¦¶Ô¸´ÔÓµÄÀÕË÷Èí¼þÍþв¡£
https://www.bleepingcomputer.com/news/security/bologna-fc-confirms-data-breach-after-ransomhub-ransomware-attack/
Ñо¿ÈËÔ±·¢ÏÖMimicÀÕË÷Èí¼þµÄбäÖÖ¼°Æä´«²¥·½Ê½
MimicÊÇÒ»ÖÖÀÕË÷Èí¼þ¼Ò×壬Ê×´ÎÔÚ2022Äê±»·¢ÏÖ¡£ÓëÆäËûÀÕË÷Èí¼þÀàËÆ£¬Mimic¼ÓÃÜÊܺ¦ÕßµÄÎļþ£¬²¢ÒªÇóͨ¹ý¼ÓÃÜ»õ±ÒÖ§¸¶Êê½ðÒÔ»ñµÃ½âÃÜÃÜÔ¿¡£Ä³Ð©Mimic±äÖÖ»¹»áÔÚ¼ÓÃÜÎļþ֮ǰÇÔÈ¡Êý¾Ý£¬×÷ΪÀÕË÷µÄ¶îÍâ³ïÂ룬Íþв½«Æä¹«¿ª»ò³öÊÛ¸øÆäËû·¸×ï·Ö×Ó¡£MimicµÄ´úÂëÖØÓÃÁËContiÀÕË÷Èí¼þµÄ²¿·ÖÄÚÈÝ£¬²¢Í¨¹ýÀûÓúϷ¨WindowsÎļþËÑË÷¹¤¾ß¡°Everything¡±µÄAPI¼ÓËÙ¼ÓÃܹý³Ì£¬´ËÍ⣬»¹¸½´ø³ÌÐòÀ´Ï÷ÈõWindows DefenderºÍÇå³ý±¸·ÝµÄ¹¤¾ß¡£MimicÀÕË÷Èí¼þ½«¼ÓÃܵÄÎļþ¸½¼Ó¡°.QUIETPLACE¡±À©Õ¹Ãû£¬²¢ÁôϼÛÖµ3000ÃÀÔªµÄ¼ÓÃÜ»õ±ÒÊê½ðÒªÇó¡£×î½ü£¬Ñо¿ÈËÔ±·¢ÏÖÁËMimicµÄ±äÖÖElpaco£¬ÕâÖÖ±äÖÖͨ¹ýRDP±©Á¦ÆÆ½âÈëÇÖϵͳ£¬²¢ÀûÓá°Zerologon¡±Â©¶´ÌáÉýȨÏÞ¡£MimicµÄ³ÖÐøÑݱäºÍ¶ÔÆóҵϵͳµÄÍþвÒý·¢Á˻ƽð³Ç¹ÙÍø×¨¼ÒµÄ¹Ø×¢¡£
https://www.tripwire.com/state-of-security/mimic-ransomware-what-you-need-know
Black BastaÀÕË÷Èí¼þÍÅ»ïÏ®»÷Ó¢¹úµçÐż¯ÍÅBT¼¯ÍÅ£¨Ç°ÉíΪӢ¹úµçÐŹ«Ë¾£©Ðû²¼£¬ÔÚÔâÓöBlack BastaÀÕË÷Èí¼þÏ®»÷ºó£¬¹«Ë¾¹Ø±ÕÁ˲¿·Ö·þÎñÆ÷ÒÔ½øÐÐÓ¦¼±ÏìÓ¦¡£¸Ã¹«Ë¾±íʾ£¬¹¥»÷Ö÷ÒªÕë¶ÔÆäBT»áÒéÆ½Ì¨£¨BT Conferencing£©£¬ÇÒ½öÓ°ÏìÁËÆ½Ì¨µÄÌØ¶¨²¿·Ö¡£ÊÜÓ°ÏìµÄ·þÎñÆ÷Òѱ»Ñ¸ËÙ¸ôÀëºÍÏÂÏߣ¬ÇÒδӰÏìʵʱµÄBT»áÒé·þÎñ¡£BT¼¯ÍÅÊÇÈ«ÇòÁìÏȵĵçОÞÍ·Ö®Ò»£¬ÒµÎñ±é¼°180¸ö¹ú¼Ò£¬Ìṩ¹Ì¶¨µç»°¡¢¿í´ø¡¢Òƶ¯¡¢µçÊÓºÍIT·þÎñµÈ¡£Ä¿Ç°Éв»Çå³þ¹¥»÷ÕßÊÇ·ñÇÔÈ¡ÁËÊý¾Ý¡£Black BastaÀÕË÷Èí¼þÍÅ»ïÒѽ«BT¼¯ÍÅÁÐÈëÆäTorÐ¹Â¶ÍøÕ¾µÄÊܺ¦ÕßÃûµ¥£¬²¢Éù³ÆµÁÈ¡ÁË500GBµÄÊý¾Ý£¬ÆäÖаüÀ¨²ÆÎñÊý¾Ý¡¢×éÖ¯Êý¾Ý¡¢Óû§Êý¾Ý¡¢¸öÈËÎļþ¡¢±£ÃÜÐÒ飨NDA£©¡¢Ãô¸ÐÊý¾ÝµÈ¡£×÷Ϊ֤¾Ý£¬ºÚ¿Í·¢²¼Á˶àÕŽØÍ¼£¬ÆäÖаüº¬»¤ÕÕºÍÆäËûÎļþµÄͼƬ¡£
https://securityaffairs.com/171668/breaking-news/black-basta-ransomware-attack-bt-group.html