新型Black Matter勒索病毒,勒索300万美金

前言

BlackMatter勒索病毒是一款基于RAAS模式的新型勒索病毒,该勒索病毒组织成立于2021年7月,该勒索病毒黑客组织对外宣称,已经整合了DarkSide、REvil和LockBit等勒索病毒的最佳功能特点。

勒索病毒黑客组织曾表示不会对医疗保健、关键基础设施、石油和天然气、国防、非营利组织和政府进行攻击,该勒索病毒初期通过Exploit和XSS等黑客论坛进行宣传和招募合作伙伴及会员,BlackMatter是Exploit论坛的成员,也可能是BlackMatter勒索病毒的运营商,此前该勒索在论坛上宣传购买美国、加拿大、澳大利亚和英国的企业网络访问权限,并且对目标有以下要求:

1.收入超过1亿美元

2.网络中有500-15000台主机

BlackMatter提供3000到100000美元范围的网络访问价格,以及潜在赎金金额的份额,该勒索病毒黑客组织在Exploit论坛上存有4个比特币(110000美元)。

该新型BlackMatter勒索病毒适用于多种不同的操作系统版本和架构,并以多种格式提供,包括支持安全模式的Windows变种(EXE/反射DLL/PowerShell)和支持NAS平台的各种Linux变种,同时Windows版本的勒索病毒变种已经在Windows Server2003+ x86/x64和Windows 7+ x64/x86上成功测试,Linux版本的勒索病毒变种已经在ESXI 5+、Ubuntu、Debian和CentOS上成功测试,Linux支持的文件系统包括VMFS、VFFS、NFS、VSAN。

参考链接:

https://www.bleepingcomputer.com/news/security/blackmatter-ransomware-gang-rises-from-the-ashes-of-darkside-revil/

分析

2021年8月1日,笔者在某免费的恶意软件沙箱分享平台上监控发现了这款勒索病毒的样本,并对这款勒索病毒进行了分析和研究。(笔者是一个闲不住的人,如果全年按365天算,基本上365天每天都会与各种恶意软件打交道,一天不关注样本,研究样本,追踪黑客攻击事件,就会感觉全身不舒服,笔者分析和研究过的各种恶意软件家族样本,可能自己都数不清了,也许这就是一种对安全事业简单的热爱吧)

样本运行之后,加密后的文件,如下所示:

生成的勒索提示信息文件内容,如下所示:

勒索病毒还会修改桌面的背景,如下所示:

勒索病毒提示的解密网站,如下所示:

登录进去之后,如下所示:

发现受害者企业与勒索病毒黑客组织在进行赎金交易谈判,勒索赎金高达300万美元,如果过了支付期限,赎金会翻倍成600万美元,同时该勒索病毒也提供了一个专用的网站,用于存放受害者企业的文件信息,如下所示:

对样本进行逆向分析,所有的关键函数都是采用动态调用的方式,与LockBit勒索病毒类似,如下所示:

调用过程,如下所示:

获取受害者主机信息,如下所示:

获取受害者主机BOT信息,如下所示:

通过分析可以发现这款新型勒索病毒的功能确实在一些行为特征和代码特征等方面借鉴了此前DarkSide、REvil和LockBit等勒索病毒家族的相关功能特点,同时这款新型的勒索病毒相比之前出现的Hive勒索病毒,行动也是非常之快,黑客组织在7月21日,在Exploit和XSS等黑客论坛发布相关的招募信息,只寻找和攻击收入超过 1 亿美元的公司,如下所示:

该样本的编译时间为2021年7月24日,如下所示:

然后在2021年8月1日,马上就有企业中招了,可见该勒索病毒黑客组织非常“积极”,从在黑客论坛发布相关的招募信息开始,不到二个星期就有了受害者,而且勒索的金额也是相当高,勒索受害者300/600万美元。

目前这款勒索病毒主要在购买美国、加拿大、澳大利亚和英国的企业网络访问权限,后面国内会不会有企业中招,需要持续关注。

总结

笔者一直在跟踪和研究最新的一些恶意软件家族和黑客攻击活动,发现一些勒索病毒黑客组织使用的攻击手法越来越多,越来越复杂,又有很多新型的勒索病毒黑客组织出现,这些勒索病毒黑客组织开始联盟,采用集团化的操作方式,共享企业的网络访问数据,以及勒索病毒代码,攻击手法等,同时APT攻击技术被广泛应用到了勒索攻击当中,通过监控最近已经有几款新型的勒索病毒出现,包含BlackMatter在内的,还有Hive勒索病毒,Haron勒索病毒等,新型的勒索病毒不断涌现,旧的勒索病毒家族也在不断的变种,可以说勒索攻击真的是越来越多了,未来几年勒索病毒仍然是全球网络安全最大的威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/379687.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【记录】记一次关于前端单元测试的全英文问卷调查( Survey: Automatically Generated Test Suites for JavaScript)

文章目录 OPENING STATEMENTBackgroundTask background: Fix the failing test casesBefore the task: Task: Fix the failing test casesTask: Executable DocumentationBefore the task: Bonus Opportunity: One more taskTask: Test Cases ClusteringRewardThank You! 原地址…

使用深度学习对视频进行分类

目录 加载预训练卷积网络 加载数据 将帧转换为特征向量 准备训练数据 创建 LSTM 网络 指定训练选项 训练 LSTM 网络 组合视频分类网络 使用新数据进行分类 辅助函数 此示例说明如何通过将预训练图像分类模型和 LSTM 网络相结合来创建视频分类网络。 要为视频…

TS学习与实践

文章目录 学习资料TypeScript 介绍TypeScript 是什么?TypeScript 增加了什么?TypeScript 开发环境搭建 基本类型编译选项类声明属性属性修饰符getter 与 setter方法static 静态方法实例方法 构造函数继承 与 super抽象类接口interface 定义接口implement…

[office] 教你如何用Excel制作施工管理日记 #其他#媒体

教你如何用Excel制作施工管理日记 对于在工地实习或者其他施工人员来说,常常会需要记录施工管理日记,其他软件的用法可以过于复杂,下面小编就来教你如何用Excel制作施工管理日记 对于在工地实习或者其他施工人员来说,常常会需要记…

软件文档测试

1 文档测试的范围 软件产品由可运行的程序、数据和文档组成。文档是软件的一个重要组成部分。 在软件的整人生命周期中,会用到许多文档,在各个阶段中以文档作为前阶段工作成果的体现和后阶段工作的依据。 软件文档的分类结构图如下图所示: …

【并发编程】享元模式

📝个人主页:五敷有你 🔥系列专栏:并发编程 ⛺️稳重求进,晒太阳 享元模式 简介 定义 英文名称:Flyweight pattern. 当需要重用数量有限的同一类对象时 享元模式是一种结构型的设计模式。它的主要目…

吉他学习:右手拨弦方法,右手拨弦训练 左手按弦方法

第六课 右手拨弦方法https://m.lizhiweike.com/lecture2/29362775 第七课 右手拨弦训练https://m.lizhiweike.com/lecture2/29362708

【Redis】深入理解 Redis 常用数据类型源码及底层实现(3.详解String数据结构)

【Redis】深入理解 Redis 常用数据类型源码及底层实现(1.结构与源码概述)-CSDN博客 【Redis】深入理解 Redis 常用数据类型源码及底层实现(2.版本区别dictEntry & redisObject详解)-CSDN博客 紧接着前两篇的总体介绍,从这篇开始&#x…

Android 环境搭建

1、桥接工具安装 网站地址:AndroidDevTools - Android开发工具 Android SDK下载 Android Studio下载 Gradle下载 SDK Tools下载 使用安装包: adb 查看当前链接成功的设备:adb devices 使用adb shell指令来进入到手机的后台:

dddddddddddddddddddd

欢迎关注博主 Mindtechnist 或加入【Linux C/C/Python社区】一起探讨和分享Linux C/C/Python/Shell编程、机器人技术、机器学习、机器视觉、嵌入式AI相关领域的知识和技术。 磁盘满的本质分析 专栏:《Linux从小白到大神》 | 系统学习Linux开发、VIM/GCC/GDB/Make工具…

什么是路由器公网IP?

路由器公网IP是指路由器在互联网上的唯一标识,用于区分不同的网络设备。在互联网连接中,每个设备都需要一个公网IP地址才能与外部网络进行通信。路由器公网IP的获取和使用对于网络连接和数据传输非常重要。 路由器公网IP的获取方式 通常,路由…

Spring第三天

一、AOP 1 AOP简介 问题导入 问题1:AOP的作用是什么? 问题2:连接点和切入点有什么区别,二者谁的范围大? 问题3:请描述什么是切面? 1.1 AOP简介和作用【理解】 AOP(Aspect Oriented Progra…

Qt网络编程-写一个简单的网络调试助手

环境 Windows&#xff1a;Qt5.15.2&#xff08;VS2022&#xff09; Linux&#xff1a;Qt5.12.12&#xff08;gcc) 源代码 TCP服务器 头文件&#xff1a; #ifndef TCPSERVERWIDGET_H #define TCPSERVERWIDGET_H #include <QWidget> namespace Ui { class TCPServerW…

单片机的省电模式及策略

目录 一、单片机省电的核心策略 二、单片机IO口的几种模式 三、单片机的掉电运行模式 &#xff08;1&#xff09; 浅谈cpu运行为什么会需要时钟&#xff1f; &#xff08;2&#xff09;STC15系列单片机内部可以配置时钟 &#xff08;3&#xff09;分频策略&#xff0c;降低…

ubuntu22.04 安装部署05:禁用默认显卡驱动

一、相关文章 ubuntu22.04安装部署03&#xff1a; 设置root密码-CSDN博客 《ubuntu22.04装部署01&#xff1a;禁用内核更新》 《ubuntu22.04装部署02&#xff1a;禁用显卡更新》 二、场景说明 Ubuntu22.04 默认显卡驱动&#xff0c;如果安装cuda&#xff0c;需要单独安装显…

什么是向量数据库?为什么向量数据库对LLM很重要?

由于我们目前生活在人工智能革命之中&#xff0c;重要的是要了解许多新应用程序都依赖于向量嵌入&#xff08;vector embedding&#xff09;。因此&#xff0c;有必要了解向量数据库以及它们对 LLM 的重要性。 我们首先定义向量嵌入。向量嵌入是一种携带语义信息的数据表示形式…

了解海外云手机的多种功能

随着社会的高度发展&#xff0c;海外云手机成为商家不可或缺的工具&#xff0c;为企业出海提供了便利的解决方案。然而&#xff0c;谈及海外云手机&#xff0c;很多人仍不了解其强大功能。究竟海外云手机有哪些功能&#xff0c;可以为我们做些什么呢&#xff1f; 由于国内电商竞…

树与二叉树---数据结构

树作为一种逻辑结构&#xff0c;同时也是一种分层结构&#xff0c;具有以下两个特点&#xff1a; 1&#xff09;树的根结点没有前驱&#xff0c;除根结点外的所有结点有 且只有一个前驱。 2&#xff09;树中所有结点可以有零个或多个后继。 树结点数据结构 满二叉树和完全二…

Vue3编写简单的App组件(二)

一、Vue3页面渲染基本流程 1、入口文件 <!DOCTYPE html> <html lang"en"><head><meta charset"UTF-8"><link rel"icon" href"/favicon.ico"><meta name"viewport" content"widthde…

PlantUML绘制UML图教程

UML&#xff08;Unified Modeling Language&#xff09;是一种通用的建模语言&#xff0c;广泛用于软件开发中对系统进行可视化建模。PlantUML是一款强大的工具&#xff0c;通过简单的文本描述&#xff0c;能够生成UML图&#xff0c;包括类图、时序图、用例图等。PlantUML是一款…