不要赎金只破坏基础设施,Twelve 黑客大肆攻击俄罗斯实体
原文中文,约1800字,阅读约需5分钟。发表于: 。这些攻击的另一个特点是使用 PowerShell 脚本来终止受攻击主机上与 Sophos 安全软件相关的进程。
黑客组织“Twelve”使用公开工具对俄罗斯目标进行网络攻击,加密数据并破坏基础设施。该组织与勒索软件组织DARKSTAR有关联。攻击链包括滥用账户、远程桌面协议和承包商。工具包括Cobalt Strike、Mimikatz等。攻击者使用web shell和已知漏洞,伪装成现有产品。最后阶段使用勒索软件和清除器。攻击者使用LockBit 3.0勒索软件版本加密数据,并使用擦除器防止系统恢复。