安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
Stormous勒索软件家族简介 Stormous勒索软件基本信息 Stormous勒索软件最早出现于2021年中期,是一款采用勒索软件即服务(RaaS)模式 运营的双重勒索软件。该团伙对外发布的一些帖子是使用阿拉伯语撰写而成,因此推测团伙 的成员可能位于中东国家和北非地区。Stormous勒索软件利用了俄罗斯与乌克兰紧张局势 的升级,公开表示支持俄罗斯,这种策略与Conti勒索软件的行为类似,被认为旨在吸引公 众关注,加大该团伙的影响力。该团伙擅长利用鱼叉式钓鱼技术或已知漏洞来攻击受害组织 /企业网络,截至2024年10月,Stormous勒索团伙已成功攻击了172个组织和企业,影响 了包括古巴、阿根廷、波兰、中国、黎巴嫩、以色列、乌兹别克斯坦、印度、南非、巴西、 摩洛哥等40多个国家。受害行业广泛,其中信息技术、教育、制造业、政府、交通、能源、 法律、房地产和电信行业受到的影响最为严重。 Stormous勒索软件的攻击行动存在很大的争议,因为被该勒索软件组织公布的受害者 中,有的确实被成功攻击,有的攻击却缺少足够的证据证明。因之前被发现利用已泄露数据 伪装成新攻击事件,该勒索软件攻击行动还被调侃为“清道夫行动”(scavengeroperations), 因此Stormous勒索软件组织的攻击可能存在欺诈,其中一些典型案例如下: 可口可乐(Coca-cola)的攻击事件 Stormous勒索软件组织宣称从可口可乐公司网络中窃取了161GB数据,并索要1.65比 特币(约折合64,000美元)作为赎金。然而,赎金数额与声称窃取的数据量相比显得微不 足道,引发了对该团伙所掌握数据真实价值的质疑; 美泰(MattelInc)公司攻击事件 美泰公司曾在2020年11月遭受勒索软件攻击,而Stormous勒索软件组织公布的针对 该公司的数据,很可能仅仅是对之前被盗数据的重新包装,企图混淆视听,以期从中获利; 乌克兰外交部攻击事件 3月1日宣布攻击了他们声称从该部的数据库中获取了大量敏感数据,例如电话号码、 电子邮件、密码和卡号。但据了解,这些数据在暗网上长期流传,并且是免费共享的。 EpicGams攻击事件 Stormous声称攻击了EpicGames,并窃取了近200GB数据,其中包括3300万用户的信 息。然而,这些数据的真实性还没有得到证实。 Stormou勒索软件发展史 2023年发展情况图1.Stormous勒索软件2023年发展情况 2023年7月13日,Stormous勒索软件组织通过GhostSec的Telegram频道宣布,正式 与GhostSec建立合作伙伴关系,并成功合作针对古巴各部委实施行动。 2023年8月FiveFamilies黑客团伙正式成立。该团伙包括了三大黑客组织、一大勒 索软件组织和一个黑客论坛,具体包括:ThreatSec、GhotsSec、SiegedSec、Stormous 和BlackForums。 图2.TheFiveFamilies黑客团伙 2023年10月,GhostSec宣布推出了名为GhostLocker的新勒索软件即服务(RaaS)框 架,该框架使用的是基于Python的Nuitka编译项目。Stormous组织随后宣布,除了 他们现有的StormousX程序外,还将GhostLocker勒索软件程序纳入其攻击工具库中。2024年发展情况 图3.Stormous勒索软件2024年发展情况 2024年2月24日,Stormous组织在“TheFiveFamilies”Telegram频道宣布,与GhostSec 合作启动了新的勒索软件即服务(RaaS)计划“STMX_GhostLocker”。该计划包含三种 服务:付费服务、免费服务,以及针对那些没有长期计划、只想在博客上出售或发布数 据的个人的PYV服务。 2024年4月29日,Stormous的暗网专用数据泄露站点(DSL)出现了无法访问的情况, 而该团伙并未在其任何官方频道发布相关声明,这导致了外界一度猜测Stormous可能 已经停止运营; 2024年5月17日,长期与Stormous合作的GhostSec黑客团伙在Telegram频道宣布, 由于已筹集足够资金支持未来活动,将关闭GhostSec服务渠道和GhostLockerRaaS 服务。他们计划将V3GhostLocker勒索软件的源代码共享给Stormous,以确保合作伙 伴顺利过渡,并避免诈骗或服务中断。Stormous将接管“FiveFamilies”的Telegram 频道。 2024年6月,Stormous宣布他们没有停止运营,而是对服务进行了重大更新,将他们 的勒索软件GhostLocker升级到了第四版。 2024年10月23日,DragonRansom勒索软件组织开设了名为@Stormouss的Telegram 频道,并运营@stmcrychat频道,企图冒充Stormous团伙,这一行为始于2024年3月。 2024年10月27日,Stormous勒索软件组织在其Telegram频道@StmXRansomware宣布, 为了修复服务中的一些问题,计划在下周一或周二恢复运营。图4.Stormous在Telegram发布的消息
360 Stormous勒索软件家族分析报告
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-12-21 10:57:59
上传分享
举报
下载
原文档
(712.9 KB)
分享
友情链接
T-CAS 558—2021 企业数字化成熟度评价指南.pdf
GB-T 43038-2023 通信网络可信性工程.pdf
GB 17799.4-2022 电磁兼容 通用标准 第4部分:工业环境中的发射.pdf
DB43-T 2299-2022 矿山生态保护修复工程质量验收规范 湖南省.pdf
GB-T 33857-2017 节能评估技术导则 热电联产项目.pdf
GB-T 36896.4-2018 轻型有缆遥控水下机器人 第4部分:摄像、照明与云台.pdf
JR-T 0059-2010 证券期货经营机构信息系统备份能力标准.pdf
奇安信 中国政企机构数据安全风险分析报告.pdf
GB-T 42433-2023 珠宝玉石鉴定 红外光谱法.pdf
GB-T 12763.8-2007 海洋调查规范 第8部分 海洋地质地球物理调查.pdf
DB11-T 1854-2021 公共建筑室内照明系统节能监测 北京市.pdf
CSA 大数据安全和隐私手册中文版.pdf
GB-T 38548.6-2020 内容资源数字化加工 第6部分:应用模式.pdf
GB-T 29453-2012 煤炭企业能源计量器具配备和管理要求.pdf
JR-T 0035—2007 保险行业机构代码编码规范.pdf
GB-T 18090-2023 猪繁殖与呼吸综合征诊断方法.pdf
GB-T 33561-2017 信息安全技术 安全漏洞分类.pdf
【国际视野】美国网络安全和基础设施安全局发布《远程监控和管理网络防御计划》.pdf
GB-T 22033-2017 信息技术 嵌入式系统术语.pdf
GB 50016-2012 建筑设计防火规范.pdf
1
/
3
10
评价文档
赞助2元 点击下载(712.9 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。