服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - 勒索软件新玩家:8Base

勒索软件新玩家:8Base

2023-07-14 04:02未知服务器之家 服务器安全

尽管 8Base 勒索软件团伙在 2023 年的活动已经大幅增加,但仍不广为人知。该团伙也是双重勒索的使用者,多种手段并用逼迫受害者支付赎金。8Base 最近跨行业攻击了很多目标,但攻击者的身份与潜在动机仍然不明。 image.png-298.4k

尽管 8Base 勒索软件团伙在 2023 年的活动已经大幅增加,但仍不广为人知。该团伙也是双重勒索的使用者,多种手段并用逼迫受害者支付赎金。8Base 最近跨行业攻击了很多目标,但攻击者的身份与潜在动机仍然不明。

勒索软件新玩家:8Baseimage.png-298.4kB

数据泄露网站

8Base 勒索软件

8Base 是一个勒索软件团伙,自从 2022 年 3 月以来一直保持活跃,且在 2023 年 6 月攻击大幅增强。攻击者在泄漏数据的网站上,提供了各种常见问题的解决方案与多种联系方式。另一个有趣的地方是 8Base 团伙的沟通方式与另一个已知的勒索软件组织 RansomHouse 十分类似。

勒索软件新玩家:8Baseimage.png-229.7kB

攻击活动趋势

数据泄露的网站中提供了两个联系方式:

  • Telegram:https[:]//t.me/eightbase
  • Twitter:@8BaseHome

勒索软件新玩家:8Baseimage.png-882.6kB

攻击者的 Twitter 账号

8Base 勒索软件团伙的目标行业有商业服务、金融、制造与信息技术。

勒索软件新玩家:8Baseimage.png-222.3kB

攻击行业分布

尽管 8Base 勒索软件团伙并不一定是一个新出现的攻击团伙,但其最近激增的活动并未引起人们的广泛关注。在过去的一个月内,8Base 也可以排得上最活跃的前两位。除了勒索信息与扩展名为 .8Base 的加密文件外,其实大家对 8Base 勒索软件知之甚少。

勒索软件新玩家:8Baseimage.png-204kB

受害者排行

到底是谁的勒索?

在发现 8Base 之初,研究人员就注意到其与 RansomHouse 之间存在明显的相似之处。目前,RansomHouse 是否是真正的勒索软件团伙尚有争议。该团伙会购买已经泄露的数据,然后向受害者勒索钱财。

勒索软件新玩家:8Baseimage.png-900.8kB

勒索信息

第一个相似之处是利用 Doc2Vec 模型处理勒索信息发现的。8Base 的勒索信息与 RansomHouse 的勒索信息相似度达到 99%,如下所示:

勒索软件新玩家:8Baseimage.png-607.3kB

网页相似对比

更加深入地研究后,发现了更多的相似之处:

勒索软件新玩家:8Baseimage.png-629kB

服务条款页对比

勒索软件新玩家:8Baseimage.png-650.9kB

服务条款页对比

数据泄露网站的欢迎页面就是从 RandomHouse 的页面复制过来的,服务条款页与常见问题解答页也是如此。

勒索软件新玩家:8Baseimage.png-2055.4kB

FAQ 页面对比

对比这两个攻击团伙时,存在两个主要的区别。第一个区别是 RansomHouse 会宣传合作伙伴关系并公开招募合作方。

勒索软件新玩家:8Baseimage.png-619.8kB

公开宣传页面

另一个区别是数据泄露页面存在差异,如下所示:

勒索软件新玩家:8Baseimage.png-1055.6kB

二者差异对比

由于二者高度相似,研究人员怀疑 8Base 是否为 RansomHouse 的分支或者模仿者,但是RansomHouse 使用黑市上出售的各种勒索软件进行攻击,并不自行开发,对于 8Base 也未能找到任何勒索软件变种。

勒索软件新玩家:8Baseimage.png-691.5kB

勒索信息对比

勒索软件新玩家:8Baseimage.png-815.3kB

勒索信息对比

研究人员发现了两个截然不同的勒索信息:一张与 RansomHouse 相符,另一张与 Phobos 相符。这是否能够说明 8Base 与 RansomHouse 类似,也是用不同的勒索软件进行攻击。那么,8Base 是否为 RansomHouse 的一个分支呢?

8Base 与 Phobos

研究人员发现了使用 .8Base 扩展名的 Phobos 勒索软件样本,尚不清楚这是勒索软件的早期版本还是 8Base 使用不同的勒索软件进行攻击。8Base 在攻击中使用 2.9.1 版本的 Phobos 与 SmokeLoader 对勒索软件进行混淆。由于 Phobos 本身就提供 RaaS 服务,攻击者可以根据自身需要对勒索软件进行定制。

勒索软件新玩家:8Baseimage.png-190.2kB

文件扩展名对比

尽管 8Base 在加密文件上使用了 .8Base 以示区别,但其他内容仍然沿用 Phobos,包括 ID、电子邮件地址等。

8Base 的样本文件是通过域名 admlogs25[.]xyz 下载而来,该域名似乎与远控工具 SystemBC 存在关联。

总结

8Base 正在进行疯狂攻击,目前只能推测其使用几种不同的勒索软件进行攻击。该团伙针对小型企业的攻击十分频繁,一直处于活跃期。

8Base 是否为 Phobos 或者 RandomHouse 的分支还有待观察,但一目了然的是 8Base 与 RansomHouse 几乎相同。

延伸 · 阅读

精彩推荐
  • 服务器安全Apache 安全配置方法

    Apache 安全配置方法

    在本文中,笔者将为你提供10个技巧,借此你可以保护自己的Apache Web服务器免于受到许多攻击。不过,必须谨记,你需要仔细地评估每一个技巧,以确保其...

    服务器技术网4382021-03-18
  • 服务器安全访问管理是确保现代工作场所安全的的五个关键原因

    访问管理是确保现代工作场所安全的的五个关键原因

    近年来,我们的工作方式发生了翻天覆地的变化。我们现在在数字生态系统中运作,远程工作和对多种数字工具的依赖是常态而不是例外。您可能从自己的...

    未知1442023-06-13
  • 服务器安全OpenSSL爆严重DoS和证书验证漏洞

    OpenSSL爆严重DoS和证书验证漏洞

    3月25日,OpenSSL发布安全公告,称在更新的1.1.1k版本中修复了2个高危安全漏洞:CVE-2021-3449和CVE-2021-3450。...

    嘶吼网8022021-03-31
  • 服务器安全新兴技术的安全影响

    新兴技术的安全影响

    现代化的系统如何影响员工的安全? 19世纪80年代白炽灯泡的问世,是人类踏上电气化道路的第一个火花。尽管到1925年,只有一半的家庭通电,但在接下来...

    未知602023-07-05
  • 服务器安全防范威胁:检查现代安全模型的优势和应用

    防范威胁:检查现代安全模型的优势和应用

    译者 | 李睿 审校 | 重楼 在计算世界中,安全性在保护资源方面起着至关重要的作用。在过去的10年,网络安全机构和服务商已经创建了各种安全模型来确保...

    未知1102023-06-03
  • 服务器安全Windows服务器安全配置小结

    Windows服务器安全配置小结

    本文为大家分享Windows服务器安全配置小结,比较精简的,大略的服务器安全设置类小知识...

    服务器知识网11612021-08-02
  • 服务器安全为什么零信任策略会失败

    为什么零信任策略会失败

    零信任是企业保护系统免受网络攻击的黄金标准,但企业必须避免许多常见的实施陷阱。零信任策略是指任何人都不能在未经验证的情况下使用企业的数字...

    未知1142023-05-10
  • 服务器安全ddos攻击的原理是什么

    ddos攻击的原理是什么

    ddos攻击怎样查多大流量?ddos攻击的原理是什么?想要查ddos攻击有多大的话,首先我们要知道什么是ddos攻击,其实所谓的ddos攻击就是分布式拒绝服务,它的原...

    服务器技术网10712021-09-24