新型Black Matter勒索病毒,勒索300万美金

前言

BlackMatter勒索病毒是一款基于RAAS模式的新型勒索病毒,该勒索病毒组织成立于2021年7月,该勒索病毒黑客组织对外宣称,已经整合了DarkSide、REvil和LockBit等勒索病毒的最佳功能特点。

勒索病毒黑客组织曾表示不会对医疗保健、关键基础设施、石油和天然气、国防、非营利组织和政府进行攻击,该勒索病毒初期通过Exploit和XSS等黑客论坛进行宣传和招募合作伙伴及会员,BlackMatter是Exploit论坛的成员,也可能是BlackMatter勒索病毒的运营商,此前该勒索在论坛上宣传购买美国、加拿大、澳大利亚和英国的企业网络访问权限,并且对目标有以下要求:

1.收入超过1亿美元

2.网络中有500-15000台主机

BlackMatter提供3000到100000美元范围的网络访问价格,以及潜在赎金金额的份额,该勒索病毒黑客组织在Exploit论坛上存有4个比特币(110000美元)。

该新型BlackMatter勒索病毒适用于多种不同的操作系统版本和架构,并以多种格式提供,包括支持安全模式的Windows变种(EXE/反射DLL/PowerShell)和支持NAS平台的各种Linux变种,同时Windows版本的勒索病毒变种已经在Windows Server2003+ x86/x64和Windows 7+ x64/x86上成功测试,Linux版本的勒索病毒变种已经在ESXI 5+、Ubuntu、Debian和CentOS上成功测试,Linux支持的文件系统包括VMFS、VFFS、NFS、VSAN。

参考链接:

https://www.bleepingcomputer.com/news/security/blackmatter-ransomware-gang-rises-from-the-ashes-of-darkside-revil/

分析

2021年8月1日,笔者在某免费的恶意软件沙箱分享平台上监控发现了这款勒索病毒的样本,并对这款勒索病毒进行了分析和研究。(笔者是一个闲不住的人,如果全年按365天算,基本上365天每天都会与各种恶意软件打交道,一天不关注样本,研究样本,追踪黑客攻击事件,就会感觉全身不舒服,笔者分析和研究过的各种恶意软件家族样本,可能自己都数不清了,也许这就是一种对安全事业简单的热爱吧)

样本运行之后,加密后的文件,如下所示:

生成的勒索提示信息文件内容,如下所示:

勒索病毒还会修改桌面的背景,如下所示:

勒索病毒提示的解密网站,如下所示:

登录进去之后,如下所示:

发现受害者企业与勒索病毒黑客组织在进行赎金交易谈判,勒索赎金高达300万美元,如果过了支付期限,赎金会翻倍成600万美元,同时该勒索病毒也提供了一个专用的网站,用于存放受害者企业的文件信息,如下所示:

对样本进行逆向分析,所有的关键函数都是采用动态调用的方式,与LockBit勒索病毒类似,如下所示:

调用过程,如下所示:

获取受害者主机信息,如下所示:

获取受害者主机BOT信息,如下所示:

通过分析可以发现这款新型勒索病毒的功能确实在一些行为特征和代码特征等方面借鉴了此前DarkSide、REvil和LockBit等勒索病毒家族的相关功能特点,同时这款新型的勒索病毒相比之前出现的Hive勒索病毒,行动也是非常之快,黑客组织在7月21日,在Exploit和XSS等黑客论坛发布相关的招募信息,只寻找和攻击收入超过 1 亿美元的公司,如下所示:

该样本的编译时间为2021年7月24日,如下所示:

然后在2021年8月1日,马上就有企业中招了,可见该勒索病毒黑客组织非常“积极”,从在黑客论坛发布相关的招募信息开始,不到二个星期就有了受害者,而且勒索的金额也是相当高,勒索受害者300/600万美元。

目前这款勒索病毒主要在购买美国、加拿大、澳大利亚和英国的企业网络访问权限,后面国内会不会有企业中招,需要持续关注。

总结

笔者一直在跟踪和研究最新的一些恶意软件家族和黑客攻击活动,发现一些勒索病毒黑客组织使用的攻击手法越来越多,越来越复杂,又有很多新型的勒索病毒黑客组织出现,这些勒索病毒黑客组织开始联盟,采用集团化的操作方式,共享企业的网络访问数据,以及勒索病毒代码,攻击手法等,同时APT攻击技术被广泛应用到了勒索攻击当中,通过监控最近已经有几款新型的勒索病毒出现,包含BlackMatter在内的,还有Hive勒索病毒,Haron勒索病毒等,新型的勒索病毒不断涌现,旧的勒索病毒家族也在不断的变种,可以说勒索攻击真的是越来越多了,未来几年勒索病毒仍然是全球网络安全最大的威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/461640.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Nodejs基础6之HTTP模块的获取请求行和请求头、获取请求体、获取请求路径和查询字符串、http请求练习、设置HTTP响应报文、http响应练习

Nodejs基础 HTTP模块获取请求行和请求头获取请求体获取请求路径和查询字符串方式一方式二 http请求练习设置HTTP响应报文状态码响应状态描述响应头响应体 HTTP响应练习 HTTP模块 含义语法重点掌握请求方法request.method*请求版本request.httpVersion请求路径request.url*URL …

零基础学Python(9)— 流程控制语句(下)

前言:Hello大家好,我是小哥谈。流程控制语句是编程语言中用于控制程序执行流程的语句,本节课就带大家认识下Python语言中常见的流程控制语句!~🌈 目录 🚀1.while循环 🚀2.for循环 &#x1…

Redis核心技术与实战【学习笔记】 - 31.番外篇:Redis客户端如何与服务器端交换命令和数据

简述 Redis 使用 RESP 协议(Redis Serialzation Protocol)协议定义了客户端和服务器端交互的命令、数据的编码格式。在 Redis 2.0 版本中,RESP 协议正式称为客户端和服务器端的标准通信协议。从 Redis 2.0 到 Redis 5.0 ,RESP 协…

[算法前沿]--059-大语言模型Fine-tuning踩坑经验之谈

前言 由于 ChatGPT 和 GPT4 兴起,如何让人人都用上这种大模型,是目前 AI 领域最活跃的事情。当下开源的 LLM(Large language model)非常多,可谓是百模大战。面对诸多开源本地模型,根据自己的需求,选择适合自己的基座模型和参数量很重要。选择完后需要对训练数据进行预处…

STM32之USART

概述 串口通信,通用异步收发传输器(Universal Asynchronous Receiver/Transmitter ),简称UART;而USART(Universal Synchronous/Asynchronous Receiver/Transmitter)通用同步收发传输器。 USAR…

JavaScript鼠标移动事件

🧑‍🎓 个人主页:《爱蹦跶的大A阿》 🔥当前正在更新专栏:《VUE》 、《JavaScript保姆级教程》、《krpano》、《krpano中文文档》 ​ ​ ✨ 前言 鼠标移动是用户界面中非常重要的交互行为。学习区分不同的鼠标移动事…

小白也能学会的Oracle优化教程-主打零基础

没错,这一篇不是标题党,真的是小白也能学会的Oracle 优化教程,学会了能解决很大一部分优化问题!! 1、这篇文章适用于哪些人 尤其适用于我这样的数据库小白、系统工程师、不懂SQL优化的部分开发人员。 如果你是一个专…

Web后端开发:事务与AOP

事务管理 在学习数据库时,讲到:事务是一组操作的集合,它是一个不可分割的工作单位。事务会把所有的操作作为一个整体,一起向数据库提交或者是撤销操作请求,要么同时成功,要么同时失败。 事务的操作主要有三…

Seurat - 聚类教程 (1)

设置 Seurat 对象 在本教程[1]中,我们将分析 10X Genomics 免费提供的外周血单核细胞 (PBMC) 数据集。在 Illumina NextSeq 500 上对 2,700 个单细胞进行了测序。可以在此处[2]找到原始数据。 我们首先读取数据。 Read10X() 函数从 10X 读取 cellranger 管道的输出&…

nvm安装nodejs 报错certificate has expired or is not yet valid

今天在使用nvm安装nodejs时,突然报如下错误: 从报错信息中很容易知道这是因为镜像凭证过期,所以我们只需要换个镜像即可。 打开你nvm的安装目录下的settings.txt文件,将下面两行添加到里面,如果已经有的就覆盖。 nod…

猫头虎分享已解决Bug || 深入剖析内存溢出问题:OutOfMemoryError or MemoryLeakException

博主猫头虎的技术世界 🌟 欢迎来到猫头虎的博客 — 探索技术的无限可能! 专栏链接: 🔗 精选专栏: 《面试题大全》 — 面试准备的宝典!《IDEA开发秘籍》 — 提升你的IDEA技能!《100天精通鸿蒙》 …

RocketMQ事务消息

事务消息 应用场景: ​ 事务消息是RocketMQ非常有特色的一个高级功能。他的基础诉求是通过RocketMQ的事务机制,来保证上下游的数据一致性。 ​ 以电商为例,用户支付订单这一核心操作的同时会涉及到下游物流发货、积分变更、购…