• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

I ricercatori collegano le tattiche di ransomware di cactus agli ex affiliati di Black Basta

Michele by Michele
04/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


04 marzo 2025Ravie LakshmananCrime criminalità / intelligenza delle minacce

Cactus Ransomware

È stato scoperto che gli attori delle minacce che dispiegano le famiglie di ransomware Black Basta e Cactus si basano sullo stesso modulo di backconnect (BC) per mantenere il controllo persistente sugli ospiti infetti, un segno che gli affiliati precedentemente associati a Black Basta potrebbero essere passati al cactus.

“Una volta infiltrato, garantisce agli aggressori una vasta gamma di capacità di controllo remoto, consentendo loro di eseguire comandi sulla macchina infetta”, Pattern Micro disse In un’analisi del lunedì. “Ciò consente loro di rubare dati sensibili, come credenziali di accesso, informazioni finanziarie e file personali.”

Vale la pena notare che i dettagli del modulo BC, che la società di sicurezza informatica sta monitorando come QBackConnect a causa di sovrapposizioni con il caricatore Qakbot, period Primo documentato Alla superb del gennaio 2025 del staff di intelligence Cyber ​​di Walmart e Sophos, quest’ultimo dei quali ha designato il cluster il nome Stac5777.

Sicurezza informatica

Nell’ultimo anno, le catene di attacco Blara Basta hanno sempre più sfruttato Tattiche di bombardamento through e -mail per ingannare i potenziali obiettivi nell’installazione di rapidi help dopo essere stati contattati dall’attore di minaccia con il pretesto del supporto IT o del personale dell’helpdesk.

L’accesso funge quindi da condotto per scaricare un caricatore DLL dannoso (“Winhttp.dll”) chiamato Reedbed usando OneDriveStandaloneUpdater.exe, un eseguibile legittimo responsabile dell’aggiornamento di Microsoft Onedrive. Il caricatore alla superb decrittica e esegue il modulo BC.

Cactus Ransomware

Pattern Micro ha affermato di aver osservato un attacco di ransomware di cactus che impiegava lo stesso modus operandi per distribuire backconnect, ma anche andare oltre per compiere varie azioni post-sfruttamento come il movimento laterale e l’esfiltrazione dei dati. Tuttavia, gli sforzi per crittografare la rete della vittima si sono conclusi in fallimento.

La convergenza delle tattiche assume un significato speciale alla luce del Recenti perdite di registro di chat Black Basta che metteva a nudo la banda di criminalità e-criminalità Operazioni interne e struttura organizzativa.

Sicurezza informatica

In particolare, ha è emerso Quelle membri dell’equipaggio motivato finanziariamente hanno condiviso credenziali valide, alcune delle quali sono state provenienti da registri di rotaggio delle informazioni. Alcuni degli altri importanti punti di accesso iniziale sono portali RDP (remoti protocollo desktop (endpoint VPN.

“Gli attori delle minacce stanno usando queste tattiche, tecniche e process (TTP) – Vishing, assistenza rapida come strumento remoto e backconnect – per distribuire il ransomware Black Basta”, ha affermato Pattern Micro.

“In particolare, ci sono show che suggeriscono che i membri sono passati dal gruppo di ransomware Black Basta al gruppo di ransomware di cactus. Questa conclusione è trainata dall’analisi di tattiche, tecniche e process simili (TTP) utilizzate dal gruppo di cactus.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: affiliatiagliBastaBlackcactuscolleganoransomwarericercatoritattiche
Michele

Michele

Next Post
PlayStation lancia un nuovo programma di beta take a look at PS5

PlayStation lancia un nuovo programma di beta take a look at PS5

Recommended.

7 Nice Gene Hackman Motion pictures da streaming in questo momento

7 Nice Gene Hackman Motion pictures da streaming in questo momento

01/03/2025
Satya Nadella su LinkedIn: come le aziende del mondo reale si stanno trasformando con AI -con 50 nuove storie -…

Satya Nadella su LinkedIn: come le aziende del mondo reale si stanno trasformando con AI -con 50 nuove storie -…

09/02/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Esegui AI su Android e iPhone

Esegui AI su Android e iPhone

03/06/2025
I robotic Narwal Free X Extremely e Free Professional scendono a prezzi report!

I robotic Narwal Free X Extremely e Free Professional scendono a prezzi report!

03/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved