系统运维

新的勒索软件团伙 "Muliaka "瞄准俄罗斯企业

字号+作者:创站实验室来源:数据库2025-11-26 21:00:43我要评论(0)

近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称

近日 ,勒索罗莫斯科网络安全公司 F.A.C.C.T. 的软件研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。

该团伙被 F.A.C.C.T. 的团伙研究人员称为 "Muliaka" ,英文名称为 "Muddy Water" ,准俄其攻击留下的模板下载企业痕迹极少,但大概从 2023 年 12 月开始活跃 。勒索罗

根据 F.A.C.C.T. 的软件报告描述,"Muliaka" 在一月份通过加密一个未具名的团伙俄罗斯企业的 Windows 系统和 VMware ESXi 虚拟基础设施来发起攻击。

为了远程访问受害者的免费模板准俄 IT 基础架构,"Muliaka" 使用了该公司的企业虚拟专用网络 (VPN) 服务  。另外  ,勒索罗他们还将勒索软件伪装成公司计算机上安装的软件流行杀毒软件,以感染目标网络。团伙

据分析,建站模板准俄与最初的企业 Conti 恶意软件不同 ,Muliaka 开发的恶意软件(其名称来自该组织发送的一封钓鱼电子邮件)在开始文件加密之前会终止受害者计算机上的进程并停止某些系统服务。研究人员指出 ,Muliaka 的亿华云变种是 " Conti 泄密事件后创建的其他恶意工具中最引人注目的变种之一"。

目前 ,研究人员无法确定该团伙的来源,也没有透露索要赎金的云计算数额或目标公司是否支付了赎金 。

F.A.C.C.T.表示 ,许多出于经济动机的黑客组织正在利用俄罗斯目前的地缘政治形势加大攻击力度,不受惩罚以及大量对企业网络安全漠不关心的潜在受害者是香港云服务器他们的主要攻击目标。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 从全局变量寻找到Tomcat回显方式

    从全局变量寻找到Tomcat回显方式

    2025-11-26 20:42

  • 打CF用机械键盘,提升游戏体验的必备利器(机械键盘让你在CF战场上更具优势)

    打CF用机械键盘,提升游戏体验的必备利器(机械键盘让你在CF战场上更具优势)

    2025-11-26 19:36

  • 怎么让Android One更省电

    怎么让Android One更省电

    2025-11-26 19:15

  • 联想黄金斗士S8畅玩版怎么样

    联想黄金斗士S8畅玩版怎么样

    2025-11-26 19:01

网友点评