1. 提交需求
      *
      *

      *
      *
      *
      立即提交
      点击”立即提交”,表明我理解并同意 《黄金城科技隐私条款》

      logo

        产品与服务
        解决方案
        技术支持
        合作发展
        关于黄金城

        申请试用
          每周黄金城官网速递???|国际行动捣毁8Base勒索软件团伙
          发布时间:2025-02-14 阅读次数: 1786 次
          本周热点事件威胁情报



          1

          国际行动捣毁8Base勒索软件团伙
          国际执法行动“Operation Phobos Aetor”成功捣毁了8Base勒索软件团伙,关闭了其暗网数据泄露和谈判网站。警方在泰国普吉岛逮捕了四名欧洲公民,他们涉嫌通过Phobos勒索软件攻击了至少17家瑞士公司,并窃取了价值超1600万美元的比特币,受害者超过1000人。8Base自2022年活跃以来,利用Phobos新变种勒索软件,通过SmokeLoader分发恶意负载,专注于攻击中小企业,包括金融、制造业和IT行业。


          参考链接:

          https://www.nationthailand.com/news/general/40046122




          2

          研究人员分析Abyss Locker勒索软件

          Abyss Locker勒索软件自2023年首次出现,针对VPN设备、NAS和ESXi服务器等关键网络设备,实施快速且破坏性的攻击。该恶意软件通过未打补丁的漏洞入侵网络,窃取凭证后横向移动,并部署勒索软件加密数据。其常用手法包括禁用黄金城官网工具、利用SSH隧道维持持久性,以及通过Rclone工具泄露数据。攻击最终以加密文件和投放勒索信结束。


          参考链接:
          https://www.sygnia.co/blog/abyss-locker-ransomware-attack-analysis/?web_view=true



          3

          黑客利用RMM软件漏洞部署Sliver恶意软件
          黄金城官网团队近期发现,威胁行为体利用RMM客户端漏洞,成功渗透受害者网络,并通过创建管理员账户和部署Sliver后门实现持久访问。分析显示,攻击者的后门程序具备多种网络攻击能力,并通过隐蔽的C2路径进行指令传输。虽然这些攻击手段与Akira勒索软件组织的策略类似,但尚无明确证据表明两者相关。


          参考链接:
          https://thehackernews.com/2025/02/hackers-exploit-simplehelp-rmm-flaws.html

          免费试用
          服务热线

          马上咨询

          400-811-3777

          回到顶部
          【网站地图】【sitemap】