Ransomware GhostSec và Stormous đang tiến hành các cuộc tấn công ở hơn 15 quốc gia, trong đó có Việt Nam

0
0

 - Nhà nghiên cứu Chetan Raghuprasad của Cisco Talos cho biết: “Các nhóm ransomware TheGhostSec và Stormous đang cùng nhau thực hiện các cuộc tấn công ransomware ở nhiều quốc gia khác nhau”.

“GhostLocker và Stormous đã bắt đầu chương trình ransomware-as-a-service (RaaS) mới có tên STMX_GhostLocker.”

Các cuộc tấn công do nhóm này tiến hành nhắm mục tiêu vào Cuba, Argentina, Ba Lan, Trung Quốc, Lebanon, Israel, Uzbekistan, Ấn Độ, Nam Phi, Brazil, Maroc, Qatar, Turkiye, Ai Cập, Việt Nam, Thái Lan và Indonesia. Một số lĩnh vực bị ảnh hưởng nhiều nhất bao gồm công nghệ, giáo dục, sản xuất, chính phủ, giao thông vận tải, năng lượng, pháp lý y tế, bất động sản và viễn thông.

GhostSec - khác với Ghost Security Group (còn được gọi là GhostSec) - là một phần của nhóm liên minh có tên The Five Families được thành lập vào tháng 8 năm 2023, bao gồm ThreatSec, Stormous, Blackforums và SiegedSec.

Cuối năm ngoái, nhóm tội phạm mạng đã cung cấp dịch vụ ransomware GhostLocker cho các tác nhân đe dọa khác với giá 269,99 USD mỗi tháng. Ngay sau đó, nhóm Stormous đã thông báo rằng họ sẽ sử dụng ransomware này trong các cuộc tấn công của mình.

 

Phát hiện mới nhất từ ​​Talos cho thấy hai nhóm đã liên kết với nhau để không chỉ tấn công ở nhiều lĩnh vực mà còn tạo ra bản cập nhật của GhostLocker vào tháng 11 năm 2023 cũng như bắt đầu chương trình RaaS mới vào năm 2024 có tên STMX_GhostLocker.

Trang web của STMX_GhostLocker liệt kê ít nhất sáu nạn nhân đến từ Ấn Độ, Uzbekistan, Indonesia, Ba Lan, Thái Lan và Argentina.

GhostLocker 2.0 (GhostLocker V2) được viết bằng Go, để lại thông báo đòi tiền chuộc yêu cầu nạn nhân liên hệ với họ trong vòng bảy ngày nếu không dữ liệu bị đánh cắp của họ bị rò rỉ.

Sau khi được triển khai, ransomware sẽ thiết lập kết nối với máy chủ kiểm soát tấn công và tiến hành mã hóa sau khi dừng các tiến trình hoặc dịch vụ đã xác định và trích xuất các tệp bị nhắm mục tiêu.

Talos cho biết họ cũng phát hiện ra hai công cụ mới có thể được GhostSec sử dụng để xâm phạm các trang web hợp pháp. Một trong số đó là 'Bộ công cụ GhostSec Deep Scan' được dùng để quét các trang web hợp pháp và một công cụ khác dùng để thực hiện các cuộc tấn công XSS được gọi là "GhostPresser".

GhostPresser được thiết kế để nhắm mục tiêu chủ yếu vào các trang web WordPress, cho phép kẻ đe dọa thay đổi cài đặt trang, thêm plugin và người dùng mới, hoặc cài đặt các theme mới.

“Công cụ Deep Scan có thể được dùng để tìm cách xâm phạm mạng mục tiêu và công cụ GhostPresser, ngoài việc xâm phạm các trang web của nạn nhân, có thể được sử dụng để triển khai các payload bổ sung khác”.

PV (thehackernews.com/tinnhiemmang.vn)


Ý kiến bạn đọc


Giá xăng dầu đồng loạt giảm mạnh trong chiều nay (9/5)

(VnMedia) - Kể từ 15h chiều nay (9/5), giá xăng trong nước đồng loạt giảm mạnh với mức từ 1.288 đồng/lít - 1.411 đồng/lít. Cùng với đó, giá dầu cũng đồng loạt hạ từ 160 đồng/lít - 843 đồng/lít.

Làm gì để bảo vệ tài khoản ngân hàng trước nguy cơ lừa đảo?

(VnMedia) - Các ngân hàng đã chủ động gia tăng tần suất cải tiến các hình thức cảnh báo nhằm khuyến nghị khách hàng bảo mật thông tin của mình và thực hiện giao dịch trực tuyến an toàn.

Làm thế nào để ngăn chặn các cuộc tấn công lừa đảo bằng giọng nói AI?

(VnMedia) - Sự tiến bộ nhanh như tốc độ ánh sáng của trí tuệ nhân tạo (AI) đã khiến mọi người dễ dàng trở thành con mồi cho các trò lừa đảo bằng giọng nói AI và những vụ lừa đảo kiểu này ngày càng trở nên phổ biến...

Cẩn thận "sập bẫy" lừa đảo hướng dẫn đồng bộ ứng dụng VNeID mức 2 online

(VnMedia) - Các đối tượng đã tạo ra các ứng dụng giả mạo, sau đó giả danh lực lượng Công an đưa ra nhiều lý do khác nhau yêu cầu người dân cài đặt VNeID để chiếm quyền sử dụng điện thoại di động rồi chiếm đoạt tài sản trong tài khoản ngân hàng của các nạn nhân.  

Giá trị thanh toán không dùng tiền mặt gấp 23 lần GDP

(VnMedia) - Tốc độ tăng trưởng thanh toán không dùng tiền mặt bình quân hàng năm đạt hơn 50%; tốc độ tăng trưởng giao dịch trên điện thoại di động đạt hơn 100%; tốc độ tăng trưởng giao dịch trên kênh Internet đạt hơn 50%...