提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      每周安全速递³³⁰|国际行动捣毁8Base勒索软件团伙
      发布时间:2025-02-14 阅读次数: 152 次
      本周热点事件威胁情报



      1

      国际行动捣毁8Base勒索软件团伙
      国际执法行动“Operation Phobos Aetor”成功捣毁了8Base勒索软件团伙,关闭了其暗网数据泄露和谈判网站。警方在泰国普吉岛逮捕了四名欧洲公民,他们涉嫌通过Phobos勒索软件攻击了至少17家瑞士公司,并窃取了价值超1600万美元的比特币,受害者超过1000人。8Base自2022年活跃以来,利用Phobos新变种勒索软件,通过SmokeLoader分发恶意负载,专注于攻击中小企业,包括金融、制造业和IT行业。


      参考链接:

      https://www.nationthailand.com/news/general/40046122




      2

      研究人员分析Abyss Locker勒索软件

      Abyss Locker勒索软件自2023年首次出现,针对VPN设备、NAS和ESXi服务器等关键网络设备,实施快速且破坏性的攻击。该恶意软件通过未打补丁的漏洞入侵网络,窃取凭证后横向移动,并部署勒索软件加密数据。其常用手法包括禁用安全工具、利用SSH隧道维持持久性,以及通过Rclone工具泄露数据。攻击最终以加密文件和投放勒索信结束。


      参考链接:
      https://www.sygnia.co/blog/abyss-locker-ransomware-attack-analysis/?web_view=true



      3

      黑客利用RMM软件漏洞部署Sliver恶意软件
      安全团队近期发现,威胁行为体利用RMM客户端漏洞,成功渗透受害者网络,并通过创建管理员账户和部署Sliver后门实现持久访问。分析显示,攻击者的后门程序具备多种网络攻击能力,并通过隐蔽的C2路径进行指令传输。虽然这些攻击手段与Akira勒索软件组织的策略类似,但尚无明确证据表明两者相关。


      参考链接:
      https://thehackernews.com/2025/02/hackers-exploit-simplehelp-rmm-flaws.html

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部