每周清静速递??? | Cephalus组织通过RDP安排勒索软件
宣布时间::2025-11-17
阅读次数:: 2104 次
本周热门事务威胁情报
1、、Cephalus组织通过RDP安排勒索软件
名为Cephalus的新型勒索软件组织正在使用窃取的远程桌面协议(RDP)凭证,,向全球企业提倡针对性攻击。!!!U庖蛔橹脑俗饕跃美嫖,,专门针对那些未启用多因素身份验证(MFA)的RDP服务,,使用其清静误差举行入侵。!!!R坏├殖扇肭,,Cephalus会迅速窃取敏感数据,,并在受害者的系统上安排其定制的勒索软件。!!!8萌砑以Go语言开发,,具有重大的反取证和规避机制,,能够关闭Windows Defender、、删除卷影副本,,并终止要害服务。!!!
参考链接::
https://cybersecuritynews.com/cephalus-ransomware-rdp-credentials/
2、、研究职员破解Midnight勒索软件
威胁研究团队宣布,,他们乐成破解了一种新型勒索软件——Midnight,,并宣布免费的解密器,,旨在资助受害者恢复被加密文件,,而无需支付赎金。!!!Q芯肯允,,这种勒索软件是基于泄露的Babuk勒索软件源代码构建的,,保存重大清静误差。!!!V还躆idnight的设计意图是提升加密的速率和强度,,但现实上却引入了清静性缺陷,,使得其加密实现受到削弱。!!!Q芯恐霸笔褂谜庖晃蟛,,开发出相识密器,,支持32位和64位Windows系统。!!!
参考链接::
https://hackread.com/norton-midnight-ransomware-free-decryptor/
3、、DragonForce勒索软件攻击制造业
勒索软件即服务(RaaS)平台DragonForce近期对某制造业企业提倡链式攻击。!!!9セ髡叱跗谑褂肙penVAS扫描器举行内网侦探,,针对治理员账户实验暴力破解并首次乐成挪用"administrator"凭证。!!!G娜话颂旌,,威胁升级,,受控装备通过SSH协议向俄罗斯Proton66托管的恶意IP 45.135.232[.]229大规模外泄数据,,随后通过SMB协议安排加密程序,,为文件添加.df_win扩展名并留下readme.txt勒索信。!!!V还蹹arktrace早期即监测到网络扫描、、异常Winreg操作及凭证滥用等多阶段攻击特征,,但因客户未启用自动响应机制,,导致防御失效。!!!
参考链接::
https://www.darktrace.com/blog/tracking-a-dragon-investigating-a-dragonforce-affiliated-ransomware-attack-with-darktrace
4、、恶意VS Code扩展程序内置勒索软件功效
Visual Studio Code扩展市场泛首先个由AI天生的勒索软件扩展"susvsex"。!!!8枚褚饫┱褂"suspublisher18"宣布,,只管名称与形貌极具可疑性,,仍通过审核上线。!!!F涫褂肎itHub私有客栈作为下令与控制通道,,加密特定目录文件并外泄数据。!!!G寰财饰鱿允,,代码带有显着Vibe天生痕迹,,且开发失误导致C2服务器代码与解密工具一同被打包,,通过硬编码的GitHub PAT令牌可溯源至巴库地区的开发者。!!!O衷诶┱菇稣攵圆馐阅柯,,但可通过更新或远程指令扩大攻击规模。!!!
参考链接::
https://secureannex.com/blog/ransomvibe/