您现在的位置是:亿华灵动 > 数据库
新的勒索软件团伙 "Muliaka "瞄准俄罗斯企业
亿华灵动2025-11-26 19:31:09【数据库】1人已围观
简介近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称
近日 ,勒索罗莫斯科网络安全公司 F.A.C.C.T. 的软件研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。
该团伙被 F.A.C.C.T. 的团伙研究人员称为 "Muliaka",英文名称为 "Muddy Water",准俄其攻击留下的服务器租用企业痕迹极少 ,但大概从 2023 年 12 月开始活跃 。勒索罗

根据 F.A.C.C.T. 的软件报告描述 ,"Muliaka" 在一月份通过加密一个未具名的团伙俄罗斯企业的 Windows 系统和 VMware ESXi 虚拟基础设施来发起攻击。
为了远程访问受害者的亿华云准俄 IT 基础架构 ,"Muliaka" 使用了该公司的企业虚拟专用网络 (VPN) 服务 。另外,勒索罗他们还将勒索软件伪装成公司计算机上安装的软件流行杀毒软件,以感染目标网络 。团伙
据分析 ,香港云服务器准俄与最初的企业 Conti 恶意软件不同 ,Muliaka 开发的恶意软件(其名称来自该组织发送的一封钓鱼电子邮件)在开始文件加密之前会终止受害者计算机上的进程并停止某些系统服务 。研究人员指出 ,Muliaka 的云计算变种是 " Conti 泄密事件后创建的其他恶意工具中最引人注目的变种之一" 。
目前 ,研究人员无法确定该团伙的来源 ,也没有透露索要赎金的建站模板数额或目标公司是否支付了赎金。
F.A.C.C.T.表示 ,许多出于经济动机的黑客组织正在利用俄罗斯目前的地缘政治形势加大攻击力度,不受惩罚以及大量对企业网络安全漠不关心的潜在受害者是模板下载他们的主要攻击目标 。
很赞哦!(376)
热门文章
站长推荐
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 苹果6s搭载iOS10.3.1
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 企业通过谈判策略降低赎金支付的实战经验
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 企业服务器b2b信息平台网站建设源码库云服务器香港物理机亿华云







