1715708055
2024-05-14 17:14:25
ハッカーが再び LockBit を押し出している ランサムウェアしかし今回は、Phorpiex と呼ばれる古くて広く利用されているフィッシング プラットフォームを使用している人が発見されました。
2024 年 4 月下旬からこのキャンペーンを観察してきた Proofpoint の研究者は、身元不明の LockBit 関連会社が Phorpiex フィッシング キットを使用して、LockBit Black (LockBit 3.0 としても知られる) をできるだけ多くのエンドポイントに配信していると指摘しました。
このキャンペーンは特にターゲットを絞ったものや個人化されたものではないようです。攻撃者は広範囲に網を張り、何が流行るかを見ているだけです。
悪意
また、フィッシングメール自体に関しても、このキャンペーンにはパーソナライゼーションが欠けているようです。 Proofpoint によると、すべての電子メールは同じアドレス (Jenny@gsd) から送信されています。[.]com – 2023 年 1 月にはマルウェア キャンペーンで確認されたのと同じアドレスです。電子メールの本文では、被害者は添付ファイル内の文書を参照するよう指示されていますが、それ以上のことは何もありません。
添付ファイルは .EXE ファイルを含む .ZIP アーカイブであり、これがトリガーされると LockBit 3.0 がドロップされます。 興味深いことに、このランサムウェアはデバイスをローカルにロックダウンし、ネットワーク経由で自身をワームしようとはしません。 これにより、暗号化の可能性が制限される可能性がありますが、ネットワークの検出とブロックも防止されます。
LockBit はサービスとしてのランサムウェアとして知られており、さまざまなバージョンがダークネット上で流通しています。 最も人気のあるバージョンには、LockBit 2.0 と LockBit Green があります。 このバージョンである LockBit 3.0 (LockBit Black) は、2022 年の初夏にランサムウェアの関連会社の一部によって作成されたとされています。
今年初め、国際法執行機関のチームが大規模なキャンペーンに従事した。 LockBit のインフラストラクチャを混乱させた、長年にわたって強奪された多くのデバイスと大量の暗号通貨を押収しましたが、逮捕されなかったため、ロックビットは約1週間後に再び出現しました。
TechRadar Pro の詳細
#LockBit #ランサムウェアをプッシュするためにボットネット経由で送信された何百万ものフィッシングメール