您现在的位置是:测试开发营 > 系统运维
受害者猛增,新勒索软件团伙8Base开始“声名鹊起”
测试开发营2025-11-26 19:18:06【系统运维】3人已围观
简介据BleepingComputer 6月28日消息,8Base 勒索软件团伙正在针对世界各地的企业组织进行双重勒索攻击,自 6 月初以来,新增受害者正源源不断地增加。该勒索软件团伙于 2022 年 3
据BleepingComputer 6月28日消息,声名鹊起8Base 勒索软件团伙正在针对世界各地的受害企业组织进行双重勒索攻击,自 6 月初以来,猛增新新增受害者正源源不断地增加 。勒索

该勒索软件团伙于 2022 年 3 月首次出现,软件最开始时相对低调,团伙较少发生明显的开始攻击行为 。但到了6 月,声名鹊起攻击活动开始激增,受害到目前为止,香港云服务器猛增新8Base 已在其暗网勒索网站上列出了 35 名受害者 ,勒索有时甚至会同时公布多达 6 名受害者。软件

自 2022 年 3 月以来的团伙基本活动趋势
8Base于今年5月推出了据泄露网站 ,且自称是开始“诚实而简单”的渗透测试人员,主要目标是声名鹊起针对那些忽视员工和客户数据的隐私和重要性的公司 。源码下载
在 VMware Carbon Black 团队的一份新报告中,针对最近 8Base 的攻击策略表明 ,这很可能与一个成熟的勒索软件组织(可能是 RansomHouse)存在关联。RansomHouse从不直接进行攻击,而是单纯进行数据泄露。
VMware 怀疑 8Base 是亿华云 RansomHouse 的一个分支,因为这两个组织使用了相同的勒索字条,并且在各自的泄露站点中看到了非常相似的语言和内容 ,甚至连常见问题解答页面似乎都是复制粘贴。然而,没有足够的服务器租用证据来确定 8Base 是否是由 RansomHouse 成员产生的 ,或者只是单纯的复刻,这在勒索软件行为中并不罕见。
在加密文件时,勒索软件会在攻击中附加 .8base 扩展名 ,并使用“admlogs25[.]xyz”域进行有效负载托管。模板下载该域与 SystemBC相关,SystemBC 是多个勒索软件组织用于 C2 混淆的代理恶意软件。
调查结果表明 ,8Base 进行加密勒索攻击已至少一年 ,直到最近推出数据泄露网站后才声名鹊起。由于8Base 最近才开始受到分析师的关注,因此其技术本质的许多方面仍然未知 。云计算
很赞哦!(8)
上一篇: F5引领AI时代应用安全新变革
下一篇: 来聊聊托管服务提供商(MSP)安全
相关文章
- 工控攻击!黑客组织GhostSec 称入侵以色列55 家Berghof PLC
- 探索夏普70UD30A的画质与功能(一台引领视听体验的先锋之作)
- 格力分红(重塑员工激励机制,共创发展新篇章)
- 以苹果48g为主题的全面评测(苹果48g的性能、摄影能力和用户体验综合分析)
- 2亿Twitter用户的数据被公开,仅需2美元即可下载
- 27寸苹果一体机性能如何?(了解27寸苹果一体机的各项特点及用户评价)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 2022年第十七届中国企业年终评选榜单揭晓:施耐德电气EcoStruxure™ Asset Advisor 远程专家服务荣获2022年度IT行业软件优秀解决方案奖
- 导致CSO丢饭碗的九大致命错误
- 小米249运动质量怎么样?(一款性价比高的运动设备值得尝试)







