微软将朝鲜黑客与新的勒索软件相联系

微软将其追踪的朝鲜黑客组织 Moonstone Sleet 与 FakePenny 勒索软件攻击联系起来,这些攻击导致了数百万美元的赎金要求。

虽然该威胁组织的策略、技术和程序 (TTP) 与其他朝鲜攻击者大部分重叠,但它也慢慢采用了新的攻击方法,以及自己的定制基础设施和工具。

Moonstone Sleet 之前被追踪为 Storm-17,据观察,它使用木马软件(例如 PuTTY)、恶意游戏和 npm 包、自定义恶意软件加载器和虚假软件开发公司(例如 StarGlow Ventures 和 CC Waterfall)攻击金融和网络间谍目标,这些公司设立的目的是在 LinkedIn、Telegram、自由职业网络或通过电子邮件与潜在受害者进行互动。

微软表示:“当微软首次检测到 Moonstone Sleet 活动时,该威胁参与者表现出与 Diamond Sleet 的强烈重叠,大量重复使用已知 Diamond Sleet 恶意软件(如 Comebacker)的代码,并使用成熟的 Diamond Sleet 技术来访问组织,例如使用社交媒体来传播木马软件。 ”

“然而,Moonstone Sleet 很快转向了其定制的基础设施和攻击。随后,微软观察到 Moonstone Sleet 和 Diamond Sleet 同时进行操作,而 Diamond Sleet 仍在使用其已知的、成熟的技术。”

图片
Moonstone Sleet PuTTY 攻击流程(微软)

朝鲜与勒索软件有关

在入侵受害者网络两个月后,威胁行为者于今年 4 月首次部署了新的定制 FakePenny 勒索软件变种。

然而,与朝鲜国家黑客协调的先前勒索软件攻击(受害者被要求支付 10 万美元)不同,Moonstone Sleet 攻击者要求的赎金为 660 万美元 BTC。

微软对此次攻击的评估得出结论,Moonstone Sleet 部署勒索软件的主要动机是获取经济利益。该组织之前参与网络间谍攻击的经历表明,他们的攻击重点是获取收入和收集情报。

自首次被发现以来,该组织已将目标锁定多个垂直行业,包括软件和信息技术、教育和国防工业基础领域的个人和组织。

图片

FakePenny 勒索信(微软)

Moonstone Sleet 并不是近年来第一个涉嫌发动勒索软件攻击的朝鲜黑客组织。例如,美国和英国政府就曾正式将 2017 年 5 月发生的 WannaCry 勒索软件爆发归咎于Lazarus Group ,该病毒摧毁了全球数十万台计算机。

多年后,在 2022 年 7 月,微软和 FBI 还分别将朝鲜黑客与针对医疗保健机构的Holy Ghost 勒索软件行动和Maui 勒索软件攻击联系起来。

微软补充道:“Moonstone Sleet 的多样化战术不仅因为其有效性而引人注目,还因为它们是多年来为满足朝鲜网络目标而与其他几个朝鲜威胁行为者的战术不断演变而来的。”

“此外,Moonstone Sleet 在其剧本中添加勒索软件,就像另一个朝鲜威胁行为者 Onyx Sleet 一样,可能表明它正在扩大其能力以实现破坏性行动。”

原创文章,作者:guozi,如若转载,请注明出处:https://www.sudun.com/ask/79609.html

(0)
guozi's avatarguozi
上一篇 2024年5月30日 下午7:05
下一篇 2024年5月30日 下午7:06

相关推荐

  • 日照网站优化

    想要在日照地区拥有一个成功的网站,就必须了解搜索引擎优化。但是什么是搜索引擎优化?为什么需要进行网站优化?日照地区的网络环境及市场分析又是怎样的?这些问题都是日照网站优化的关键因素…

    行业资讯 2024年4月21日
    0
  • 做网站东莞

    云服务器,是近年来备受关注的一种网络服务方式。它能够为用户提供高效、稳定的网站建设和管理服务,受到越来越多企业和个人的青睐。而在这繁华的互联网时代,东莞作为一座经济发达的城市,也不…

    行业资讯 2024年3月22日
    0
  • harbor镜像管理,harbor 镜像仓库

    开源云原生制品仓库 Harbor 2.1 九月正式发布了!关于 Harbor 你了解多少呢?容器技术这些年近些年来,容器技术迅速席卷全球,颠覆了应用的开发、交付

    2024年5月31日
    0
  • 网站关键词优化系统,seo网站关键词排名优化软件官网

    2.节省时间和精力:手动选择和优化关键字可能是一项繁琐且耗时的任务,尤其是对于那些没有专业知识的人来说。网站SEO关键词排名优化软件可以自动分析关键词竞争情况、搜索量等数据并做出最…

    行业资讯 2024年3月23日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注