您现在的位置是:测试开发营 > 数据库
俄罗斯 RansomBoggs勒索软件“盯上”乌克兰实体
测试开发营2025-11-26 20:53:13【数据库】9人已围观
简介近日,The Hacker News 网站披露,乌克兰遭受新一轮勒索软件攻击,斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,并表示针对乌克兰实体的攻击于 2022 年 1

近日,盯上The 俄罗Hacker News 网站披露 ,乌克兰遭受新一轮勒索软件攻击 ,勒索兰实斯洛伐克网络安全公司 ESET 将新型勒索软件称为 RansomBoggs,软件并表示针对乌克兰实体的乌克攻击于 2022 年 11 月 21 日首次发现。

ESET 在上周一系列推文中强调 :虽然用 .NET 编写的盯上恶意软件是云计算新型的,但其部署模式与之前的俄罗 Sandworm(沙虫)攻击非常相似。
值得一提的勒索兰实是 ,服务器租用被微软追踪为 Iridium 的软件 Sandworm 组织涉嫌于 2022 年 10 月使用另一种名为 Prestige 的勒索软件对乌克兰和波兰运输和物流部门发动一系列攻击。
据悉 ,乌克RansomBoggs 攻击活动使用 PowerShell 脚本分发勒索软件,盯上后者与 4 月份曝光的俄罗 Industrier2 恶意软件攻击中使用的免费模板脚本“几乎相同”。

据乌克兰计算机应急小组(CERT-UA)称 ,勒索兰实这个名为 POWERGAP 的软件 PowerShell 脚本被用来部署一个名为 CaddyWiper 的数据清除恶意软件,过程中使用的乌克是建站模板一个被称为 ArguePatch(又名 AprilAxe)的加载器 。
ESET 对 RansomBoggs 新勒索软件分析表明 ,在攻击过程中 ,它会生成一个随机密钥 ,在 CBC 模式下使用 AES-256 加密文件 ,并附加“.chsch”文件扩展名。香港云服务器
沙虫(Sandworm)是俄罗斯 GRU 军事情报机构的一个精英对抗黑客组织 ,多年来在打击关键基础设施方面有着臭名昭著的记录。
有证据表明,该黑客组织与 2017 年针对医院和医疗设施的源码下载 NotPetya 网络攻击,以及 2015 年和 2016 年针对乌克兰电网的破坏性攻击有关。
很赞哦!(8)
下一篇: 埃隆•马斯克“助长”加密货币新骗局
站长推荐
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 如何装配和固态硬盘的完整教程(从购买到安装的一步步指南,让你的电脑速度翻倍)
- 数据中心领域的可持续性
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心
- 戴尔科技助力医院为病人带来高质量就医体验,收获较高满意度
- 大白菜v5.0装系统教程(一键安装系统,简单快捷省时省力)
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法) 源码库企业服务器香港物理机亿华云网站建设云服务器b2b信息平台







