Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

谷歌威脅分析小組曝光Conti勒索軟件攻擊鏈的上游組織代號Exotic Lily

谷歌威脅分析小組曝光Conti勒索軟件攻擊鏈的上游組織代號Exotic Lily

2022-03-18 Comments 0 Comment

谷歌威脅分析小組(TAG)剛剛觀察到了一個出於經濟動機、而充當黑客中間人的威脅行為者,可知其“客戶”包括了Conti 勒索軟件團伙。Google 將該組織稱作“Exotic Lily”,它會充當初始訪問代理,尋找易受攻擊的組織、並將其網絡訪問權掛牌轉售給出價最高的攻擊者。

1.png

Exotic Lily 攻擊鏈(來自:TAG)

通過將對受害者網絡的初始訪問給“外包”掉,類似Conti 這樣的勒索軟件團伙,便可更加專注於攻擊和執行。

起初,Exotic Lily 會通過釣魚郵件,假扮合法組織及其員工(甚至創建了配套的社交媒體資料/ AI 生成的人臉圖像),以引誘經驗不足的受害者上鉤。

2.png

大多數情況下,假冒域名會模仿得非常相似,但頂級域的“尾巴”還是相當容易露餡的(比如.us、.co 或.biz)。

通過對其“工作時段”進行分析,Google 認為幕後黑手可能生活在中東歐地區,然後假借商業提案等藉口發送釣魚郵件。

3.png

假冒身份的釣魚郵件示例

為了躲避電子郵件服務商的安全篩查,Exotic Lily 還會將“有效負載”上傳到公共文件託管服務平台(比如WeTransfer 或OneDrive 網盤)。

研究人員Vlad Stolyarov 和Benoit Sevens 在一篇博文中指出:“這種程度的人機交互,對那些專注於大規模運營的網絡犯罪組織來說,是相當不同於尋常的”。

4.png

攻擊者利用了文件共享服務的郵件通知功能

這些惡意負載最初採用了文檔的形式,但其中包含了對微軟MSHTML 瀏覽器引擎的零日漏洞利用(CVE-2021-40444),以轉向包含隱藏惡意負載的BazarLoader ISO 磁盤映像。

這一轉變證實了Exotic Lily 與被追踪的Wizard Spider(又名UNC1878)的俄羅斯網絡犯罪組織之間的聯繫,據說後者與臭名昭著的Ryuk 勒索軟件攻擊事件有關。

5.png

顏色深淺代表了惡意活動的活躍度

自2018 年以來,UNC1878 有對許多企業、醫院(包括美國UHS)和政府機構發動過勒索軟件攻擊。

雖然它與Exotic Lily 之間的關係仍有待進一步釐清,但後者似乎屬於一個獨立運作的實體,專注於通過釣魚郵件來獲得針對受害目標的初始網絡訪問權限,然後轉手賣給Conti 和Diavol 等勒索軟件攻擊發起者。

6.png

命令行參數示例

Google 表示,Exotic Lily 於2021 年9 月首次被發現,至今仍處於活躍狀態。在其活動高峰期間,每日有向多達650 個組織發送超過5000 封網絡釣魚電子郵件。

雖然該組織最初似乎針對特定行業(比如IT、網絡安全和醫療保健),但它最近已經開始攻擊各式各樣的行業與組織。

最後,Google 分享了Exotic Lily 的大型電子郵件活動中的攻陷信標(IOC),以幫助各個組織更好地保護自身網絡。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Injectsense獲得170萬美元撥款以開發比米粒還小的眼球植入物
NEXT
長4米3看齊XR-V 東風本田首款純電車e:NS1預售

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2022 年 3 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 2 月   4 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 蘋果智慧家庭中心配備類似Pad的顯示器和機械手臂售價或達1000美元 2025-05-13
  • 研究發現人體手指皮膚浸水後產生的皺紋存在圖案的重複性 2025-05-13
  • 數十家歐盟公司起訴Google 要求其賠償120億歐元 2025-05-13
  • 華為Pura 80工程機鏡頭膜首曝仍是三角排列 2025-05-13
  • 在建大壩成功取出12層樓高混凝土芯樣 2025-05-13
  • Windows 11測試「進階設定」項目以加強對檔案總管等的控制 2025-05-13
  • SonyXperia 1 VII發布:1080P螢幕+驍龍8 Elite 售價過萬 2025-05-13
  • 研究證明有些人就是愛“抬槓” 2025-05-13
  • 消息稱日產將暫停日本部分工廠運營 2025-05-13
  • 《異塵餘生》真人劇第二季前導預告前往拉斯維加斯、已續訂第三季 2025-05-13

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 川普將接受來自卡達的豪華飛機作為禮物
  • 美國紐瓦克國際機場營運恢復正常美交通部長:系統很老舊
  • 公開呼籲換掉馬斯克這位特斯拉員工被開除了
  • 卡達否認給川普捐贈新“空軍一號”的報導稱“尚未做出決定”

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.