说明:
BlackMatter勒索病毒是一款基于RAAS模式的新型勒索病毒,该勒索病毒黑客组织对外宣称,已经整合了DarkSide、REvil和LockBit等勒索病毒的最佳功能特点。

一个名为BlackMatter的新勒索软件团伙正在购买企业网络的访问权限,该勒索病毒黑客组织对外宣称,已经整合了DarkSide、REvil和LockBit等勒索病毒的最佳功能特点。

上周,Recorded Future和安全研究人员pancak3都分享了一个名为“BlackMatter”的新威胁行为者在黑客论坛上发布的信息,证实这些威胁行为者想在那里购买对企业网络的访问权。


BlackMatter 发布到 Exploit 论坛的论坛帖子

在帖子中,威胁行为者表示,他们希望购买美国、加拿大、澳大利亚和英国的网络访问权限,但与医疗和政府实体相关的网络除外。

他们进一步说,他们愿意为每个满足以下条件的网络花费3,000到100,000美元:

◼收入超过1亿美元。

◼网络应包含500-15,000个主机。

◼它应该是其他威胁行为者尚未针对的新网络。

为了表明他们发布帖子的可靠性,威胁行为者在Exile黑客论坛的加密货币钱包中存入了四个比特币(价值120,000美元),以表明他们是认真的。

由于XSS和漏洞利用论坛现在禁止宣传勒索软件的论坛,威胁行为者没有说明他们将如何使用网络访问。

BlackMatter勒索软件团伙出现

就在同一天,来自Recorded Future的研究人员透露,上周暗网上出现了一个新的Tor数据泄漏站点,用于“BlackMatter”勒索软件操作。

该名称表明BlackMatter威胁参与者是该勒索软件以同一名称运行的面向公众的代表。

新的 BlackMatter 数据泄露站点

除了发布有关其运营的信息外,BlackMatter声明他们不会针对以下行业的实体:

◼医院。

◼关键基础设施(核电站、发电厂、水处理设施)。

◼石油和天然气工业(管道、炼油厂)。

◼国防工业。

◼非盈利公司。

◼政府部门。

Recorded Future表示,该团伙的勒索软件可执行文件有多种格式,因此它们可以加密不同的操作系统和设备架构。

Recorded Future报道称:“该勒索软件适用于多种不同的操作系统版本和架构,并以多种格式交付,包括支持SafeMode的Windows 变体(EXE / Reflective DLL / PowerShell)和支持NAS的Linux变体:Synology、OpenMediaVault、FreeNAS(TrueNAS)。”

“据BlackMatter称,Windows勒索软件变体在Windows Server 2003+ x86/x64和Windows 7+ x64 / x86上成功测试。Linux勒索软件变体在ESXI 5+、Ubuntu、Debian 和 CentOs上成功测试。Linux支持的文件系统包括VMFS、VFFS、NFS、VSAN。”

目前,网站上没有列出受害者。但是,该勒索软件团伙表示“目前所有的伯克都被隐藏了”,这表明他们正在积极攻击受害者。

BleepingComputer已经能够确认有活跃的攻击正在进行,并且至少一名受害者在本周内向威胁参与者支付了400万美元。

BlackMatter Tor 谈判网站

根据谈判聊天的情况我们了解到,这是一次资深的勒索软件团伙的操作,很可能是最近关闭的较大的且现已解散的组织,只是换了一个名字而已。

从DarkSide和REvil的余烬中崛起?

安全研究人员发现的信息以及网站和合作伙伴中的相似之处可能表明BlackMatter可能是由之前参与过DarkSide和REvil勒索软件操作的威胁行为者创建的。

由于勒索软件团伙通常会更名以逃避执法,当我们于2020年8月首次报道DarkSide时,一些安全研究人员和执法部门认为REvil正在更名为新的DarkSide行动。

然而,这两个帮派继续并肩作战了将近一年,直到DarkSide袭击了Colonial Pipeline。迫于美国政府和执法部门的全面压力,DarkSide于5月关闭了其业务。

DarkSide的关闭首先是由REvil面向公众的代表Unknown报道的,Unknown在一个黑客论坛上发布了有关它的信息。

UKNK 关于 DarkSide 缉获的论坛帖子

两个月后,REvil通过0 day Kaseya VSA漏洞对全球托管服务提供商进行大规模攻击,随后就关闭了。

与DarkSide一样,REvil也感受到了来自美国政府和国际执法部门的巨大压力。外界普遍猜测是俄罗斯政府让他们关闭并消失一段时间。

在看到BlackMatter Tor站点后,安全研究人员发现它与现已解散的DarkSide勒索软件的Tor站点非常相似。

两个网络页面都有相似的颜色主题、相似的语言、相似的自我介绍方式,以及一个相似的声称不会攻击的目标列表。

Recorded Future还报道称,BlackMatter表示“该项目融合了DarkSide、REvil和LockBit的最佳功能。”

最后,网络安全公司Mandiant看到的迹象表明,以前与DarkSide有联系的威胁行为者现在正在与BlackMatter合作。

Mandiant金融犯罪分析主管Kimberly Goody告诉BleepingComputer:“我们已经看到一些迹象表明,目前至少有一名与某些DARKSIDE勒索软件操作有关的参与者正在与BLACKMATTER结盟。”

“这不是什么令人惊讶的事情,因为我们经常看到勒索软件附属公司与多个提供商合作。”

虽然许多线索表明这可能是DarkSide的翻版,或者可能是由两个团体的威胁行为者创建的,但在对勒索软件样本进行代码相似性分析之前,我们无法确定。

由于BlackMatter攻击正在进行,研究人员可能很快就会找到样本。

【网安学习资料】

身为网络安全的,连BlackMatter勒索软件都不知道,说出去丢不丢人啊相关推荐

  1. modbus从站模拟软件_这些操作软件都不知道?趁早别当电气人了

    作为工控电气人,你知道我们必备的软件有哪些吗?今天我就来给大家介绍一下,工控电气人常用的几款软件,有了它们,我们的工作学习将会更易上手,效率翻倍.以下介绍主要是分为电工常用软件,PLC编程软件,工控辅 ...

  2. 美国财政部长称勒索软件对经济构成威胁、谷歌警示20亿Chrome用户|10月22日全球网络安全热点

    安全资讯报告 财政部长耶伦称勒索软件对经济构成"直接威胁" 美国财政部长珍妮特·L·耶伦(JanetL. Yellen)表示,今年疑似勒索软件支付的金额可能会翻一番,对美国经济构成 ...

  3. 勒索软件防不胜防? 要先从了解它开始

    今天,勒索软件(Ransomware)已经成为网络攻击者们"快速致富"的新途径,从CryptoWall到Locky,勒索软件的攻击成本越来越低,但带来的收益却越来越高,其幕后的网络 ...

  4. 第一百二十四期:2019年臭名昭著的勒索软件,网络钓鱼和僵尸网络

    Webroot发布了年度恶意软件列表,展示了2019年最臭名昭著的网络安全威胁.从攻击次数最多的勒索软件和加密挖矿,到破坏最大的网络钓鱼攻击,显然,全球网络威胁正在变得更为先进且难以预测. 作者:ki ...

  5. 知物由学 | 如何从勒索软件的攻击中全身而退

    欢迎访问网易云社区,了解更多网易技术产品运营经验. "知物由学"是网易云易盾打造的一个品牌栏目,词语出自汉·王充<论衡·实知>.人,能力有高下之分,学习才知道事物的道理 ...

  6. 近五年重大勒索软件攻击事件盘点

    恶意软件已存在多年.1991年,一位生物学家曾通过邮件向其他艾滋病研究人员传播PC Cyborg,这便是有史以来的第一个勒索软件. 在00年左右,Archiveus则是第一个使用加密的勒索软件,虽然它 ...

  7. 360安全中心:WannaCry勒索软件威胁形势分析

    猫宁!!! 参考链接:http://zt.360.cn/1101061855.php?dtid=1101062360&did=210646167 这不是全文,而是重点摘要部分. 2017年5月 ...

  8. 虹科分享 | 近距离接触最新的3个勒索软件

    上一期内容为大家讲解了遇到勒索软件时支付或不支付赎金的利弊,以及如何利用Datalocker的产品来防止基于USB的威胁进入你的网络.本期小编将带大家了解当今最新的3个勒索软件,以及Datalocke ...

  9. 中国勒索软件数量增长超过67倍 多层防护机制是防御关键

    2016年7月14日,亚信安全发布了最新的勒索软件风险研究报告,分析了2015年9月-2016年6月的勒索软件增长以及防治态势.报告指出,在监测的十个月内,全球传播的勒索软件数量增长了15倍,中国勒索 ...

最新文章

  1. php无限极下拉框,php递归实现无限分类生成下拉列表的函数
  2. 蓝桥杯-Anagrams问题(java)
  3. Transformer Family
  4. 同步模式下的端口映射程序
  5. 使用charles 抓取手机上的操作
  6. int n=10的sizeof 为什么是四_从int取值范围谈起
  7. 谷歌发布 Windows 10 图形组件 RCE 漏洞的详情
  8. windows 路径
  9. 再谈和字体有关的几个问题
  10. 经典技术文章翻译(3):IIS7协议侦听器(Introducing IIS 7 IIS Protocol Listeners)
  11. STUCTS LABLE ‘S BENEFIT
  12. 三角函数正交性理解与Matlab分析
  13. java管理员登录_登录界面的java代码,分别有教师登录,管理员登录,学生登录,右边是用户名和密码,见图。...
  14. eNSP下的vlan划分实验
  15. 解空间树搜索 及 最优解
  16. 等保2.0基本要求与等保1.0对比解读
  17. UE4制作多人大地型游戏的优化
  18. 汽车诊断之UDS入门-0x11(ECUReset)ECU重置
  19. 优先级多路选择器和无优先级的多路选择器的区别
  20. mysql 查询半径范围内经纬度坐标

热门文章

  1. 成功解决ERROR: Could not install packages due to an EnvironmentError: [WinError 5] 拒绝访问。backend_agg.cp36
  2. Py之textrank4zh:textrank4zh的简介、安装、使用方法之详细攻略
  3. 成功解决IndexError: index 0 is out of bounds for axis 1 with size 0
  4. NPM:nodejs官方包管理工具的简介、安装、使用方法之详细攻略
  5. Crawler:反爬虫之基于urllib库+伪装浏览器方式实现从各种网站上(以百度贴吧为例)获得你喜欢的照片下载到本地电脑上
  6. OS_CORE.C(10)
  7. 洛谷P2698 [USACO12MAR]花盆Flowerpot
  8. Python SqlAlchemy使用方法
  9. FormView里用FindControl找不到控件的解决方法
  10. TFS修改工作区映射区