小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

攻击者通过伪装的Zoom安装程序植入SectopRAT木马,潜伏九天后释放Cobalt Strike等工具进行横向移动,利用RDP深入内网,最终通过PsExec在所有受控系统上部署BlackSuit勒索软件,完成数据加密和外泄。

BlackSuit勒索活动伪造Zoom钓鱼攻击手法分析

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-30T10:00:05Z

Cybereason的调查显示,BlackSuit勒索软件组织实施了高度协同的三阶段攻击:入侵、数据窃取和加密。攻击者利用Cobalt Strike等技术进行横向移动,窃取敏感数据并删除恢复点,以增加赎金压力。同时,其加密逻辑经过优化,避免加密关键文件。

BlackSuit:Royal/Conti改头换面重出江湖,新型勒索软件以速度、隐蔽性和数据窃取为特征

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2025-07-14T16:00:30Z

KADOKAWA公司遭到BlackSuit勒索软件组织的全面攻击,该软件伪装成奇虎360杀毒软件,采用混淆方法规避安全措施。BlackSuit运营泄密网站,威胁7月1日公布受害者的外泄数据。该软件危及大量数据。

BlackSuit 高级勒索软件策略曝光: 伪装成杀毒软件

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-07-22T03:29:22Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码