黑暗势力:新兴勒索软件团伙在不到一个月内勒索了10个目标

安全
这个被Trellix研究人员命名为 "Dark Power"的团伙,在大多数方面与其他勒索软件团伙一样。但是,由于其速度之快以及其对Nim编程语言的使用,使其迅速“走红”。

一个新生的勒索软件团伙突然出现在舞台上,在不到一个月的时间里至少侵入了10个组织。

这个被Trellix研究人员命名为 "Dark Power"的团伙,在大多数方面与其他勒索软件团伙一样。但是,由于其速度之快以及其对Nim编程语言的使用,使其迅速“走红”。

该勒索软件团伙第一次出现在大众视野之下是在2月底的时候。然而,距离现在仅仅不到一个月的时间已经有10名受害者受到了影响。并且"Dark Power"的攻击目标似乎没有任何规律可言。该组织在阿尔及利亚、捷克共和国、埃及、法国、以色列、秘鲁、土耳其和美国增都有活动,涉及农业、教育、医疗、IT和制造部门。

利用Nim作为一种优势

"Dark Power"与众不同的地方在于它对编程语言的选择。现在似乎有一种趋势,网络犯罪分子正在扩展到其他编程语言。而且这一趋势正在威胁者中迅速蔓延。

"Dark Power"使用Nim编程语言,这是一种高级语言。Nim 最初是一种晦涩难懂的语言,但现在在恶意软件创造方面却更加容易使用,而且它有跨平台的能力。这也使得防守者更难跟上。

其他了解

攻击本身遵循一个老套的勒索软件剧本: 通过电子邮件对受害者进行诱导,下载并加密文件,要求赎金,并多次敲诈受害者,无论他们是否付款。

该团伙还从事典型的双重勒索。在受害者知道他们被入侵之前,"Dark Power" 已经收集了他们的敏感数据。然后他们用它来进行第二次勒索。如果你不付钱,我们将把信息公开或在暗网上出售。

因此,企业需要有政策和程序来保护自己,包括检测Nim二进制文件的能力。同时制定一个非常精确的事件响应计划。只有这样才可以在攻击发生时减少其影响。

责任编辑:赵宁宁 来源: Zhuolin
相关推荐

2021-06-11 17:12:25

勒索软件攻击数据泄露

2021-08-29 07:20:02

勒索团伙勒索软件网络攻击

2022-09-14 13:53:49

勒索软件LockBit团伙

2021-12-31 10:19:50

勒索软件恶意软件安全

2021-08-10 11:42:45

勒索软件网络攻击数据泄露

2021-09-14 11:57:01

双重勒索勒索软件黑客攻击

2021-09-07 10:27:23

勒索软件恶意软件安全

2020-12-24 16:51:05

勒索软件工业控制系统网络攻击

2022-01-19 12:04:27

勒索软件网络攻击

2022-08-12 10:45:00

勒索软件思科

2022-02-09 21:27:38

勒索软件攻击

2022-11-22 13:57:26

2021-12-16 12:49:19

勒索软件攻击数据泄露

2021-06-14 08:10:41

勒索组织Prometheus网络安全

2023-05-31 16:00:51

2022-01-23 23:05:16

安全漏洞勒索软件

2021-10-29 05:59:07

勒索软件攻击数据泄露

2020-09-21 06:47:11

勒索软件VMMaze

2021-12-12 09:13:20

勒索软件攻击网络安全
点赞
收藏

51CTO技术栈公众号