物联网

瑞典最大的连锁超市Coop再遭勒索软件团伙攻击

字号+作者:创站实验室来源:人工智能2025-11-26 18:45:04我要评论(0)

近日,仙人掌勒索软件团伙声称已经黑入了瑞典最大的连锁超市Coop,并威胁要公开大量个人信息,超过2万个目录。据了解,Coop在瑞典大约有800家商店,这些商店分属于29个消费者协会,拥有350万个会员

近日 ,瑞典仙人掌勒索软件团伙声称已经黑入了瑞典最大的最大p再遭勒连锁超市Coop,并威胁要公开大量个人信息 ,锁超市C索软超过2万个目录。团击

据了解 ,伙攻Coop在瑞典大约有800家商店 ,瑞典这些商店分属于29个消费者协会,最大p再遭勒拥有350万个会员 ,服务器租用锁超市C索软Coop所有在业务中创造的团击盈余都会给会员分成 ,或者再投资于业务中,伙攻循环往复 ,瑞典以此获得更多收益。最大p再遭勒

但在2021年7月,锁超市C索软Coop首次披露受到针对Kaseya的团击供应链勒索软件攻击影响,免费模板关闭了大约500家商店。伙攻尽管Coop并没有使用Kaseya软件  ,但由于Coop支付系统的供应商Visma受到影响, Coop也受到了冲击 。

自2023年3月以来,仙人掌勒索软件团伙一直保持活跃状态,但由于威胁行为者使用的亿华云是双重敲诈模式  ,数据泄露网站暂时没有被发现 。

攻击手段

Kroll的研究人员报告称,该勒索软件团伙使用加密技术来保护勒索软件的二进制文件 ,做法非常“聪明”。高防服务器

仙人掌勒索软件使用SoftPerfect网络扫描器(netscan)以及PowerShell命令在网络上查找其他目标并列举端点;结合开源PSnmap工具的修改版查看Windows事件查看器中的成功登录记录来识别用户账户;紧接着依靠多个合法工具(例如Splashtop 、AnyDesk、SuperOps RMM)来实现远程访问,并在攻击后期使用Cobalt Strike和代理工具Chisel 。

一旦恶意软件在某台机器上提升了权限,威胁行为者会使用批处理脚本卸载该机器上安装的模板下载流行杀毒软件 ,以此掩盖他们的“踪迹”。

那么仙人掌勒索软件如何进行数据窃取呢?他们使用的是Rclone工具,并使用了一个名为TotalExec的PowerShell脚本  ,香港云服务器这个脚本过去曾被BlackBasta勒索软件操作者用于自动化部署加密过程。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 难以置信!两周,微软遭遇两次重大故障

    难以置信!两周,微软遭遇两次重大故障

    2025-11-26 17:48

  • 笔记本无法搜到无线网络的原因及解决方法(无线网络连接问题困扰?轻松解决!)

    笔记本无法搜到无线网络的原因及解决方法(无线网络连接问题困扰?轻松解决!)

    2025-11-26 17:18

  • MX3处理器(领先一代的处理器技术,提供卓越表现与出色的能效)

    MX3处理器(领先一代的处理器技术,提供卓越表现与出色的能效)

    2025-11-26 17:01

  • 联想U330p超极本(探索联想U330p超极本的卓越表现与先进功能)

    联想U330p超极本(探索联想U330p超极本的卓越表现与先进功能)

    2025-11-26 16:06

网友点评