黑客组织NB65用改进版的Conti勒索软件攻击俄罗斯

VSole2022-04-13 12:41:24

据报道,黑客组织NB65通过对Conti勒索软件泄露的源代码进行改进,从而研发新的勒索软件来攻击俄罗斯。该组织自俄乌战争爆发以来,就与Anonymous黑客组织联手攻击多个俄罗斯目标,包括全俄国家电视广播公司(VGTRK)和俄罗斯航天局Roscosmos。

自3月底以来,NB65黑客组织已经通过对泄露的Conti勒索软件源代码进行改进,从而研发新的勒索软件,并逐步使用该勒索软件对俄罗斯实体发起网络攻击。BleepingComputer表示最初是从网络安全研究人员Tom Malka那得知NB65改进的勒索软件,并在周末发现了一个由NB65修改的Conti勒索软件样本,该样本已上传到VirusTotal。好消息是,目前VirusTotal上的几乎所有AV解决方案都能够检测到勒索软件(检测率49/68)。

专家们注意到,与Conti勒索软件的原始版本不同,NB65版本附加了加密文件名称的.NB65 扩展名。同时,黑客还定制了赎金单,指控俄罗斯和普京入侵乌克兰并犯下战争罪。在该勒索软件的勒索界面中,NB65黑客组织写道:“我们正在密切关注,你们的总统不应该犯下战争罪。如果你正在寻找对你目前的情况负责的人,那就看看弗拉基米尔普京。”以防万一,该组织还修改了加密过程,以避免俄罗斯受害者使用宣布支持俄罗斯的Conti帮派提供的解密器。

参考来源:

https://securityaffairs.co/wordpress/130051/hacktivism/nb65-modified-version-conti-ransomware.html

软件俄罗斯黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022 年俄乌网络战相较于俄罗斯此前两次网络行动表现出了参与方更多元、认知战更激烈、破坏性更强 3 个重要特征,但此次网络战的发展却与主流预期并不相符。
名叫 NB65 的黑客组织过去一个月使用 Conti 泄露的勒索软件源代码创建自己的勒索软件去攻击俄罗斯公司。俄罗斯机构很少受到勒索软件攻击,这种情况被认为是出于一种默契,俄罗斯黑客通过不攻击本国机构而让执法机构对外国的攻击视而不见。NB65 攻击的机构包括了 Tensor、俄罗斯宇航局、电视广播公司 VGTRK 等。其中对 VGTRK 的攻击最引人注目,黑客窃取了 786.2 GB 数据,包括
去年,一个名为DarkSide的独立俄罗斯黑客组织声称对殖民地袭击负责。美国公开指责克里姆林宫准备入侵乌克兰,并为采取此类行动制造借口。俄指控8名涉嫌REvil勒索软件团伙成员被俄罗斯官员拘留的8名REvil勒索软件操作成员目前因其非法活动而面临刑事指控。在美国当局报告了该组织的领导人并要求对居住在俄罗斯的网络犯罪分子采取行动后,该行动是与俄罗斯内政部合作完成的。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
苹果(AAPL.O)和谷歌(GOOGL.O) 在线商店中的数千个智能手机应用程序包含由科技公司Pushwoosh开发的计算机代码,开发该代码公司看似位于美国,但实际上却属于俄罗斯
美军前高官分析对非国家黑客开展网络攻击的三大挑战。
现实热战争外,俄乌之间的网络战其实早已拉开序幕,两国乃至更大范围内的网络冲突也随之成为此次战争的一大焦点。
今年5月下旬,俄罗斯勒索软件组织Clop利用美国Progress Software公司旗下产品MOVEit的一个安全漏洞,从易受攻击网络中窃取大批文件。Clop团伙在其泄露网站上列出该公司信息。据网络安全厂商Emsisoft统计,截至7月19日,共有383家组织和超过2千万个人遭受这次攻击。Progress Software公司目前面临多起指控,控方认为MOVEit漏洞是安全性不足所致。漏洞曝光时间线5月31日披露的首个漏洞是SQL注入漏洞。次日,Progress Software修补该漏洞,标记为CVE-2023-34362。
VSole
网络安全专家