針對烏克蘭目標的新型 Somnia 勒索軟件

ukraine bot farms security wipeout

烏克蘭 CERT 警告說,俄羅斯威脅行為者部署了一系列新的勒索軟件,用於攻擊位於烏克蘭的實體。這個新的勒索軟件家族被稱為 Somnia,專家認為它與一個名為 From Russia with Love 的“黑客行動主義者”組織有關,該組織也以別名 UAC-0018 聞名。

至少有一次攻擊涉及 Vidar 竊取惡意軟件樣本,該樣本作為名為 Advanced IP Scanner 的應用程序的惡意虛假副本分發。

在受害者的網絡上運行 Vidar 的實體將洩露中被盜的數據“轉移”給了 UAC-0018 的黑客活動家,他們用它在受害者的系統上部署了 Somnia。

Vidar 被用來破壞受害者的 Telegram 帳戶,並竊取未啟用多因素身份驗證的帳戶的 VPN 登錄信息。

儘管 Somnia 被歸類為勒索軟件變體和家族,但與 From Russia with Love 合作的黑客並未要求任何贖金。從這個意義上說,Somnia 更像是一種破壞性工具,旨在破壞受害者的操作並使其係統無法運行,而不是傳統意義上的勒索軟件,其中涉及勒索和某種付款。

關於 Somnia 的報告指出,即使是惡意軟件的作者也沒有解密文件的能力,這使其成為一種破壞性工具。

November 15, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。