Lockbit 3.0 和 Blackmatter 勒索软件之间的奇怪相似之处

上官雨宝2022-07-27 00:00:00

研究人员发现 LockBit 3.0 勒索软件和 BlackMatter 之间有相似之处,后者是 DarkSide 勒索软件的更名变体。

网络安全研究人员发现最新版本的 LockBit 勒索软件 LockBit 3.0和 BlackMatter勒索软件之间存在相似之处。

Lockbit  3.0 勒索软件 于 6 月发布,具有重要的创新功能,例如漏洞赏金计划、Zcash 支付和新的勒索策略。该团伙至少自 2019 年以来一直活跃,如今它是最活跃的勒索软件团伙之一。

勒索软件将扩展名“HLJkNskOq”或“19MqZqZ0s”附加到加密文件的文件名中,并将其图标更改为.ico文件的图标。

赎金票据引用了“伊隆马斯克”和欧盟的通用数据保护条例 (GDPR)。

感染过程完成后,勒索软件会更改机器的壁纸,以通知它们受到攻击。

在调试 Lockbit 3.0 样本时,趋势科技研究人员注意到 LockBit 3.0 代码的多个部分是从 BlackMatter 勒索软件中借用的。

“从我们 对解压样本的检查 和研究员 Chuong Dong提供的分析中,我们发现 LockBit 3.0 需要一个 pass 参数来解密其主程序。” 阅读趋势科技发布的分析。”LockBit 3.0 通过对 DLL 的 API 名称进行哈希处理,然后将其与勒索软件所需的 API 列表进行比较来执行 API 收集。此例程与 BlackMatter 的例程相同,因为 用于重命名 BlackMatter API的外部可用脚本 也适用于 LockBit 3.0。”

专家们强调了与 BlackMatter 用于识别 API 以执行不同活动的权限提升和收集例程的相似之处。

此外,LockBit 的最新变体还检查受害机器的 UI 语言,以避免使用独立国家联合体 (CIS) 国家使用的这些语言感染机器。

影子副本的删除由 Lockbit 3.0 实现,BlackMatter 通过 COM 对象使用 Windows Management Instrumentation (WMI)。专家指出 LockBit 2.0 使用 vssadmin.exe 进行删除。

“随着这个最新变种的发布——以及 LockBit 的漏洞赏金计划的推出,它奖励其附属机构——我们预计 LockBit 勒索软件组织在未来几天会更加活跃。” 报告结束。“我们建议组织和最终用户对这种新变种保持警惕,特别是因为漏洞赏金计划可能会帮助运营商使他们的勒索软件变得更加强大。”

软件勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国联邦调查局今天表示,自2021年6月以来,臭名昭著的Hive勒索软件团伙已经从一千多家公司成功勒索了大约1亿美元。为了帮助防御者发现与Hive关联的恶意活动,减少或消除此类事件的影响,联邦调查局分享了Hive破坏指标和战术、技术和程序。目前,联邦机构不鼓励支付赎金,因为这很可能会鼓励其他攻击者加入赎金软件的攻击,并敦促受害者向他们当地的联邦调查局外地办事处或CISA报告Hive攻击。
Qyick 勒索软件2022 年 8 月末,研究人员发现一个名为 lucrostm 的用户在地下犯罪论坛上宣传一种名为 Qyick 的新型勒索软件。BlackCat 背后的开发者于 2021 年 12 月初首次被发现在俄罗斯地下犯罪论坛上进行宣传
哥斯达黎加政府因勒索攻击宣布进入“国家紧急状态”这是2022上半年最值得关注的攻击事件之一。作为全美第二大学区,LAUSD 官员在本次事件中处于高度戒备状态。专业人员在 LAUSD 系统上发现了一个已被 TrickBot 网银木马入侵的设备。LAUSD 有服务超60万名学生,暗示了这次袭击的潜在影响巨大。确保即便遭遇勒索软件攻击也无法感染备份数据。
双重勒索攻击的同比增长935%,超过2300家公司的数据发布在勒索软件勒索网站上。
随着世界经历重大动荡,企业在流感大流行期间面临的威胁规模呈指数级增长。从根本上说,威胁行为者没有创新:相反,他们推进了对已经使用的工具的使用,并稍作修改,以利用定义不断变化的时代的不稳定因素。
‍2021钓鱼攻击增长51%,越来越多来自非邮件渠道
事件报道根据CNBC透露的消息,暗网中所有跟REvil勒索软件团伙相关的网站从7月13日开始就全部神秘消失了
日前,Zscaler 安全威胁实验室发布了最新版《2023年全球勒索软件报告》,对当前勒索软件的威胁态势和发展趋势进行了研究分析。报告研究人员认为,相比以加密数据为主的传统勒索攻击模式,新一代的无加密(Encryptionless)勒索攻击是一个需要企业组织重点关注的趋势。
据区块链分析公司Chainaanalysis 的调查结果,勒索软件攻击已成为 2023 年唯一增长的基于加密货币的犯罪行为,网络犯罪分子的勒索金额比一年前增加了近 1.758 亿美元。
但是,关键在于:DarkSide为他们攻击的公司定制了可执行的勒索软件
上官雨宝
是水水水水是