一、概述Ymir勒索软件首次发现于2024年7月,采用ChaCha20加密算法对受害者文件进行加密,加密文件后缀为.6C5oy2dVr6。在攻击过程中,Ymir勒索组织利用名为RustyStealer...
RVTools在供应链攻击中被迫分发Bumblebee恶意软件
近期,RVTools VMware管理工具遭遇供应链攻击,官方网站被关闭,攻击中分发了一个被木马化的安装程序,以在用户的机器上放置Bumblebee恶意软件加载程序。随后,官方RVTools网站“rv...
NVIDIA NeMo 框架三大高危漏洞致远程攻击与数据篡改风险剧增
关键词安全漏洞马里兰州主要医疗服务机构之一 Frederick Health Medical Group 近日披露,该机构于今年1月遭遇勒索软件攻击,导致约 93万名患者 的敏感个人信息被泄露。Fre...
可口可乐遭黑客 双连击!2300 万数据恐泄露
最近,饮料巨头可口可乐及其 bottling partner 可口可乐欧洲太平洋伙伴公司(CCEP)麻烦不断,分别遭到不同黑客组织的网络攻击,公司大量敏感数据面临泄露风险。 先是名为 Everest ...
美国起诉与勒索软件攻击有关的Qakbot僵尸网络领导人
关键词勒索软件美国政府起诉了俄罗斯国民Rustam Rafailevich Gallyamov,他是Qakbot僵尸网络恶意软件操作的领导者,该操作破坏了70多万台计算机并启用了勒索软件攻击。根据法庭...
黑客组织Everest与Gehenna分别宣称入侵可口可乐相关系统
2025年5月22日,可口可乐及其装瓶合作伙伴可口可乐欧洲太平洋合作伙伴 (CCEP) 正面临来自两个不同威胁组织的网络攻击索赔。Everest勒索软件团伙声称已入侵可口可乐的系统,而另一个名为 Ge...
Latrodectus勒索软件利用ClickFix社交工程学传播,网络安全专家建议防范
1. Latrodectus勒索软件采用ClickFix社交工程学传播勒索软件Latrodectus近期利用ClickFix这一社交工程手段进行传播,该技术使其能够在内存中执行而非写入磁盘,从而逃避浏...
警惕!虚假的KeePass 密码管理器分发实施勒索攻击
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)威胁行为者至少在过去八个月内一直在分发被植入木马的 KeePass 密码管理器版本...
LockBit内部数据泄露:揭秘勒索软件联盟的运作内幕
勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机...
RaaS解析:网络犯罪攻击的工业化扩张
如今,勒索软件已不再是当年通过分发软盘传播恶意文件的原始形态。这种曾经罕见的攻击形式,如今通过RaaS(勒索软件即服务)发展成为一门蓬勃发展的生意,网络犯罪正以创业公司般的效率实现攻击扩张。面对如此严...
勒索软件团伙使用Skitnet恶意软件进行秘密数据盗窃和远程访问
一些勒索软件的参与者正在使用一种名为Skitnet的恶意软件,作为他们开发后努力的一部分,以窃取敏感数据并建立对受感染主机的远程控制。瑞士网络安全公司PRODAFT告诉《黑客新闻》:“自2024年4月...
勒索软件团伙越来越多地使用Skitnet剥削后恶意软件
关键词勒索软件勒索软件团伙成员越来越多地使用一种名为Skitnet(“Bossnet”)的新恶意软件,在被破坏的网络上进行隐秘的剥削后活动。自2024年4月以来,该恶意软件已在RAMP等地下论坛上出售...
157