受害者猛增,新勒索软件团伙8Base开始“声名鹊起”
💡
原文中文,约800字,阅读约需2分钟。
📝
内容提要
据报道,8Base勒索软件团伙全球范围内进行双重勒索攻击,受害者不断增加。该团伙与RansomHouse勒索软件组织可能有关联。勒索软件使用.8base扩展名加密文件,并使用“admlogs25[.]xyz”域进行有效负载托管。攻击已持续一年,技术本质未知。
🎯
关键要点
- 8Base勒索软件团伙正在进行双重勒索攻击,受害者不断增加。
- 该团伙自2022年3月首次出现,攻击活动在2023年6月开始激增。
- 8Base在暗网勒索网站上列出了35名受害者,有时同时公布多达6名受害者。
- 8Base自称是“诚实而简单”的渗透测试人员,主要针对忽视数据隐私的公司。
- 8Base可能与RansomHouse勒索软件组织有关联,使用相似的勒索字条和内容。
- 勒索软件在加密文件时使用.8base扩展名,并通过“admlogs25[.]xyz”域进行有效负载托管。
- 调查显示,8Base至少进行加密勒索攻击一年,其技术本质仍然未知。
➡️