日本語版
最新ニュース
科学&テクノロジー

Ransomhub Ransomwareは、新しいBetruger ‘Multi-Function’バックドアを使用しています

最近のいくつかのランサムウェア攻撃で展開された新たに特定されたカスタムバックドアは、少なくとも1つのRansomhub Ransomware-as-a-Service(RAAS)オペレーションアフィリエイトにリンクされています。 このマルウェアという名前のSymantec研究者 詐欺師 ランサムウェア攻撃で使用するために設計されている可能性が高い「多機能バックドアのまれな例」として説明してください。 マルウェアの機能には、キーログ、ネットワークスキャン、特権エスカレーション、資格投資、スクリーンショット、コマンドおよびコントロール(C2)サーバーへのアップロードなど、ランサムウェアペイロードを展開する前にドロップされた悪意のあるツールで一般的に見られる機能と重複する幅広い機能が含まれます。 「Betrugerの機能は、ランサムウェア攻撃が準備されている間にターゲットネットワークでドロップされた新しいツールの数を最小限に抑えるために開発された可能性があることを示しています」とSymantecの脅威ハンターチーム 言った。 「ペイロードを暗号化する以外のカスタムマルウェアの使用は、ランサムウェア攻撃では比較的珍しいことです。ほとんどの攻撃者は、合法的なツール、土地を離れ、ミミカッツやコバルトストライクなどの公開されているマルウェアに依存しています」 言った。 他のランサムウェアギャングもカスタムの悪意のあるツールを開発しましたが、主に被害者の妥協システムからの敏感なデータを除去するのに役立つように設計されています。このようなツールには、BlackmatterのExmatter StealerとBlackbyteのExbyte Data盗難ツールが盗まれたファイルをmega.co.nzクラウドストレージサービスにアップロードするためのツールが含まれます。 ランサムブランサムウェアギャング それが浮上して以来、ランサムウェアギャングは、オイルサービスの巨人ハリバートン、クリスティのオークションハウス、米国のテレコムプロバイダーフロンティアコミュニケーションズ、儀式援助ドラッグストアチェーン、川崎のEU部門、計画的な親子関係の性的健康の非財産、ボローニャフットボールクラブなど、複数の有名な犠牲者を主張しています。 Ransomhubは、19000万人以上の個人に影響を与えた最近で最も重要なヘルスケア違反に続いて、Blackcat/Alphv Ransomware Operationの2,200万ドルの出口詐欺の後、Healthcareの盗まれたデータを漏らしました。 最近では、北米最大の米国中毒治療プロバイダーであるBaymark Health Servicesの違反を主張しました。 Baymark Health Servicesは、35の米国州と3つのカナダ州の400を超えるサービスサイトで、毎日75,000人以上の患者に投薬支援(MAT)サービスを提供しています。 FBIは、ランサムハブの関連会社が2024年8月まで、政府、重要なインフラ、ヘルスケアを含む複数の重要な米国インフラセクターから200を超える被害者を侵害したと言います。 14mの悪意のあるアクションの分析に基づいて、攻撃の93%の背後にあるトップ10 Miter ATT&CKテクニックとそれらに対する防御方法を発見してください。 Red Report 2025を読んでください #Ransomhub #Ransomwareは新しいBetruger #MultiFunctionバックドアを使用しています

Ransomhub Ransomwareは、新しいBetruger ‘Multi-Function’バックドアを使用しています

最近のいくつかのランサムウェア攻撃で展開された新たに特定されたカスタムバックドアは、少なくとも1つのRansomhub Ransomware-as-a-Service(RAAS)オペレーションアフィリエイトにリンクされています。

このマルウェアという名前のSymantec研究者 詐欺師 ランサムウェア攻撃で使用するために設計されている可能性が高い「多機能バックドアのまれな例」として説明してください。

マルウェアの機能には、キーログ、ネットワークスキャン、特権エスカレーション、資格投資、スクリーンショット、コマンドおよびコントロール(C2)サーバーへのアップロードなど、ランサムウェアペイロードを展開する前にドロップされた悪意のあるツールで一般的に見られる機能と重複する幅広い機能が含まれます。

「Betrugerの機能は、ランサムウェア攻撃が準備されている間にターゲットネットワークでドロップされた新しいツールの数を最小限に抑えるために開発された可能性があることを示しています」とSymantecの脅威ハンターチーム 言った

「ペイロードを暗号化する以外のカスタムマルウェアの使用は、ランサムウェア攻撃では比較的珍しいことです。ほとんどの攻撃者は、合法的なツール、土地を離れ、ミミカッツやコバルトストライクなどの公開されているマルウェアに依存しています」 言った

他のランサムウェアギャングもカスタムの悪意のあるツールを開発しましたが、主に被害者の妥協システムからの敏感なデータを除去するのに役立つように設計されています。このようなツールには、BlackmatterのExmatter StealerとBlackbyteのExbyte Data盗難ツールが盗まれたファイルをmega.co.nzクラウドストレージサービスにアップロードするためのツールが含まれます。

ランサムブランサムウェアギャング

それが浮上して以来、ランサムウェアギャングは、オイルサービスの巨人ハリバートン、クリスティのオークションハウス、米国のテレコムプロバイダーフロンティアコミュニケーションズ、儀式援助ドラッグストアチェーン、川崎のEU部門、計画的な親子関係の性的健康の非財産、ボローニャフットボールクラブなど、複数の有名な犠牲者を主張しています。

Ransomhubは、19000万人以上の個人に影響を与えた最近で最も重要なヘルスケア違反に続いて、Blackcat/Alphv Ransomware Operationの2,200万ドルの出口詐欺の後、Healthcareの盗まれたデータを漏らしました。

最近では、北米最大の米国中毒治療プロバイダーであるBaymark Health Servicesの違反を主張しました。 Baymark Health Servicesは、35の米国州と3つのカナダ州の400を超えるサービスサイトで、毎日75,000人以上の患者に投薬支援(MAT)サービスを提供しています。

FBIは、ランサムハブの関連会社が2024年8月まで、政府、重要なインフラ、ヘルスケアを含む複数の重要な米国インフラセクターから200を超える被害者を侵害したと言います。


Red Report 2025

14mの悪意のあるアクションの分析に基づいて、攻撃の93%の背後にあるトップ10 Miter ATT&CKテクニックとそれらに対する防御方法を発見してください。

Red Report 2025を読んでください

#Ransomhub #Ransomwareは新しいBetruger #MultiFunctionバックドアを使用しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。