久精品国产-日本精品99-亚洲精品一二,精品国产乱码一区二区三,免费a级毛片,97久久欧美国产亚洲

提交需求
*
*

*
*
*
立即提交
點(diǎn)擊”立即提交”,表明我理解并同意 《美創(chuàng)科技隱私條款》

logo

    產(chǎn)品與服務(wù)
    解決方案
    技術(shù)支持
    合作發(fā)展
    關(guān)于美創(chuàng)

    申請(qǐng)?jiān)囉?/ul>
      每周安全速遞3?? | 新興勒索軟件GLOBAL GROUP威脅全球多行業(yè)
      發(fā)布時(shí)間:2025-07-18 閱讀次數(shù): 59 次
      本周熱點(diǎn)事件威脅情報(bào)




      1


      新興勒索軟件GLOBAL GROUP威脅全球多行業(yè)


      安全人員發(fā)現(xiàn)了一個(gè)名為GLOBAL GROUP的新興勒索軟件即服務(wù)(RaaS)品牌,該組織由代號(hào)為“$$$”的威脅行為者在Ramp4u論壇上推廣。GLOBAL GROUP的目標(biāo)客戶主要包括美國(guó)和歐洲的多個(gè)行業(yè),尤其在醫(yī)療保健和工業(yè)領(lǐng)域。該組織可能是Black Lock RaaS品牌的重塑,旨在重建信譽(yù)并擴(kuò)大其聯(lián)盟網(wǎng)絡(luò)。GLOBAL GROUP通過(guò)Tor網(wǎng)絡(luò)運(yùn)營(yíng)專用泄密網(wǎng)站,并聲稱已有17名受害者,其中大多數(shù)來(lái)自醫(yī)療行業(yè)。該組織利用初始訪問(wèn)代理(IAB)來(lái)獲取網(wǎng)絡(luò)進(jìn)入權(quán)限,并使用針對(duì)Fortinet、Palo Alto和Cisco設(shè)備的攻擊手段。特別值得注意的是,該RaaS平臺(tái)融合了人工智能技術(shù),自動(dòng)化的贖金談判面板能夠有效施加心理壓力,促使受害者支付高額贖金。


      圖片


      參考鏈接:

      https://blog.eclecticiq.com/global-group-emerging-ransomware-as-a-service





      2


      勒索軟件新變種Interlock RAT利用FileFix進(jìn)行攻擊


      安全人員揭示了一種新變種的Interlock遠(yuǎn)程訪問(wèn)木馬(RAT),該木馬具備極強(qiáng)的抵御攻擊能力,主要通過(guò)KongTuke Web注入進(jìn)行傳播。這種新型Interlock RAT變種采用PHP進(jìn)行攻擊,與之前基于JavaScript的NodeSnake變種不同。自2025年5月以來(lái),研究人員觀察到KongTuke相關(guān)的活動(dòng),惡意代碼以單行腳本形式隱藏在受感染網(wǎng)站的HTML中,誘使用戶點(diǎn)擊驗(yàn)證碼以“驗(yàn)證人類身份”。一旦用戶執(zhí)行相應(yīng)操作,惡意軟件便會(huì)在受害者設(shè)備上運(yùn)行,進(jìn)一步獲取系統(tǒng)配置信息并建立強(qiáng)大的命令與控制(C2)通道。Interlock RAT利用合法的Cloudflare服務(wù)隱藏其C2服務(wù)器,確保其持續(xù)性和隱蔽性。


      圖片


      參考鏈接:

      https://thedfirreport.com/2025/07/14/kongtuke-filefix-leads-to-new-interlock-rat-variant/





      3


      俄羅斯職業(yè)籃球運(yùn)動(dòng)員因勒索軟件被捕


      俄羅斯職業(yè)籃球運(yùn)動(dòng)員丹尼爾·卡薩特金因涉嫌參與勒索軟件攻擊,于6月21日在法國(guó)巴黎戴高樂(lè)機(jī)場(chǎng)被捕??ㄋ_特金曾在美國(guó)賓夕法尼亞州立大學(xué)參加過(guò)NCAA籃球比賽,后返回俄羅斯效力于MBA-MAI隊(duì)。此次逮捕是美國(guó)國(guó)際逮捕令的一部分,他被指控?fù)?dān)任勒索軟件團(tuán)伙的談判代表。美國(guó)正尋求將其引渡,以面對(duì)“密謀實(shí)施計(jì)算機(jī)欺詐”等指控。其律師聲稱卡薩特金與案件無(wú)關(guān),只是購(gòu)買了一臺(tái)二手電腦,且不懂電腦操作。該勒索軟件團(tuán)伙在2020年至2022年間對(duì)900多家公司發(fā)動(dòng)攻擊,包括兩家聯(lián)邦機(jī)構(gòu)。目前案件仍在調(diào)查中。


      圖片



      參考鏈接:

      https://www.bleepingcomputer.com/news/security/russian-pro-basketball-player-arrested-for-alleged-role-in-ransomware-attacks/










      4


      伊朗支持的Pay2Key勒索軟件卷土重來(lái)


      伊朗支持的勒索軟件即服務(wù)(RaaS)Pay2Key以新名稱Pay2Key.I2P再次出現(xiàn)。該組織與Fox Kitten(又名Lemon Sandstorm)APT組織有關(guān),并與Mimic勒索軟件密切相關(guān)。Pay2Key.I2P向支持伊朗或攻擊伊朗敵人的網(wǎng)絡(luò)犯罪分子提供高達(dá)80%的利潤(rùn)分成,表明其意識(shí)形態(tài)承諾。自2025年2月首次亮相以來(lái),該組織已成功收取51筆贖金,總金額超過(guò)400萬(wàn)美元,個(gè)別運(yùn)營(yíng)商獲利達(dá)10萬(wàn)美元。Pay2Key.I2P是首個(gè)托管在隱形互聯(lián)網(wǎng)項(xiàng)目(I2P)上的RaaS平臺(tái),其勒索軟件構(gòu)建器已包含針對(duì)Linux系統(tǒng)的選項(xiàng),且結(jié)合了多種規(guī)避技術(shù),如禁用Microsoft Defender Antivirus,以減少取證痕跡。


      圖片




      參考鏈接:

      https://thehackernews.com/2025/07/iranian-backed-pay2key-ransomware.html

      免費(fèi)試用
      服務(wù)熱線

      馬上咨詢

      400-811-3777

      回到頂部
      | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |