1.背景 1.1 Babuk勒索家族 Babuk勒索家族最早曝光于2021年1月初,在几个月内,它就跻身于最臭名昭著的勒索软件组织之列。自回归以来,它通过在地下论坛上积极宣传自己而获得了更多的知名度。...
2023年ESXi勒索软件激增:Babuk源代码引发黑客狂潮
2021年9月,Babuk(Babk或Babyk)勒索软件源代码泄露,引发了网络犯罪团伙的关注。最新研究表明,多个黑客组织已经利用该源代码,构建了多达9个针对VMware ESXi系统的不同勒索软件家...
Tortilla勒索软件黑客被捕,思科Talos发布免费解密器
1月9日,Cisco Talos威胁情报研究团队在一篇博客中称,已为Babuk Tortilla勒索软件变种的受害者发布最新可用的解密密钥,这些密钥将被添加到Avast Threat Labs先前创建...
2023勒索趋势之模糊的家族界限
01勒索态势日趋复杂勒索软件攻击已经成为全球网络空间安全面临的重大威胁和挑战。相较于2022年,2023年的勒索威胁态势逐渐复杂,新型勒索软件家族和攻击事件频发。仅2023年上半年,全球披露的勒索攻击...
勒索软件团伙使用泄露的勒索软件代码攻击 Windows、Linux 系统
关键词勒索软件一个新的勒索软件操作名为“Bhuti”,使用 LockBit 和 Babuk 勒索软件家族的泄露代码分别针对 Windows 和 Linux 系统进行攻击。虽然 Buhti 背后的威胁行...
2023年勒索新趋势——基于Babuk泄露源码的新勒索不断涌现
点击蓝字关注我们一Babuk源码泄露事件 2021年,Babuk小组的一名成员因一些原因,在一个俄语黑客论坛上,发布了Babuk勒索软件的完整源代码。Babuk...
多个威胁分子团伙利用泄露的Babuk代码构建ESXi加密器
博文摘要基于2021年泄露的Babuk源代码,SentinelLabs发现了10个勒索软件团伙使用VMware ESXi加密器(locker)。这...
针对VMware ESXi的勒索软件爆发!因源码泄露,近一年涌现出9个变种
关注我们带你读懂网络安全安全厂商SentinelOne发现,近大半年来出现了9个利用已泄露源代码构建的VMware ESXi勒索软件变种。前情回顾·私有云网络威胁态势工信部:关于防范利用VMware ...
【安全事件】针对ESXi虚拟化平台勒索攻击威胁通告
通告编号:NS-2022-00292022-12-06TAG:RansomHouse、Babuk、横向移动、vCenter、密码重置版本:1.01事件概述绿盟科技CERT团队近期陆续接到多个行业客户反...
【勒索防护】对抗强度大幅提升,Babuk勒索病毒新版本重装来犯
恶意家族名称:Babuk威胁类型:勒索病毒简单描述:经安全专家分析发现,近期发现的勒索病毒样本加密组件与 Babuk 源码非常相似,合理推测该勒索病毒是通过Babuk公开的源代...
新勒索软件Lilith出现
近日,一个代号为“Lilith”的勒索软件出现在网络上,并展开了攻击行动,该勒索软件已经在支持双重勒索攻击的数据泄露网站上发布了受害企业的数据信息。Lilith是一个由JAMESWT发现的基于C/C+...
为勒索软件受害者发布免费解密器
总部位于新西兰的一家网络安全公司Emsisoft发布了一款免费解密工具,帮助 AstraLocker和Yashma勒索软件受害者在不支付赎金的情况下恢复...
3