【快讯】FIN8组织使用修改的后门进行 BlackCat 勒索软件攻击
18日消息,网络犯罪组织FIN8使用名为Sardonic的后门改进版本来提供并传播BlackCat勒索软件。Sardonic除了支持在受感染的主机上提供最多10个交互式会话供威胁参与者运行恶意命令外,还支持三种不同的插件格式来执行其他DLL和shellcode。后门还包括能够删除任意文件并将文件内容从受感染的计算机泄露到参与者控制的基础架构等功能。这不是第一次检测到FIN8使用与勒索软件攻击相关的Sardonic。2022年1月,Lodestone和Trend Micro发现了FIN8对White Rabbit勒索软件的使用,该勒索软件本身基于Sardonic。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5安全419《9问CEO》系列之:云科...21小时前
-
6极客少年云顶对弈 第二届极客少...2022-08-30
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
89问CEO系列|数安行 王文宇1周前
-
9“美亚杯”第十届中国电子数据取...2024-10-19
-
10第八届“强网杯”全国网络安全挑...2024-10-19