FBI는 Diavol 랜섬웨어를 TrickBot 악성코드 작성자와 연결했습니다..

FBI는 공식적으로 Diavol 랜섬웨어가 ("악마" 영어 번역) TrickBot 그룹과 연결되어 있습니다., 동명의 뱅킹 트로이목마를 개발하고 있는.

작년, 포티넷 분석가 썼다 포티넷 악마콘티 포티넷 2021 매우 유사했다, 그리고 그들은 공통점이 많았다, 비동기 I 사용에서 / O 파일 암호화 중 작업, 동일한 기능에 대해 거의 동일한 명령줄 매개변수 사용 (예를 들면, 로그 생성, 디스크 및 네트워크 리소스 암호화, 네트워크 스캔).

하나, 포티넷 트릭봇, 뿐만 아니라, 그들은 몇 가지 중요한 차이점을 발견했습니다. 예를 들면, 그들이 연구한 Diavol 샘플에는 러시아 및 CIS 국가의 시스템에서 페이로드가 트리거되는 것을 방지하는 검사가 내장되어 있지 않았습니다.. 또한, 맬웨어는 암호화 전에 데이터를 훔치지 않았습니다..

나중에, 포티넷 포티넷 포티넷 포티넷. 포티넷에서 분석한 샘플과 달리, 포티넷 “포티넷”, 포티넷.

포티넷, 포티넷, 포티넷.

포티넷 FBI 포티넷 포티넷, 포티넷.

포티넷 2021. 포티넷, Trickbot 뱅킹 트로이 목마를 담당하는 사람.법 집행관이 씁니다.

FBI는 또한 Diavol 운영자가 일반적으로 다음 사이의 몸값을 요구한다고 보고합니다. $10,000 과 $500,000, 일반적으로 가해자와 협상 후 더 적은 금액으로 수락.

비탈리 크레메즈
비탈리 크레메즈

FBI는 또한 모든 희생자들을 격려합니다, 그들이 가해자에게 몸값을 지불할 계획인지 여부, 새로운 침해 지표를 수집하기 위해 적시에 공격을 법 집행 기관에 알리기 위해.

그만큼 블 리핑 컴퓨터 출판물은 FBI가 공식적으로 Diavol을 TrickBot과 연결할 수 있었다고 믿습니다. 체포 알라 위테, 해킹 그룹을 위한 암호기 개발에 참여한 라트비아 사람. AdvIntel 최고 경영자 비탈리 크레메즈, 오랫동안 TrickBot의 작업을 모니터링해 온 사람, Witte가 새로운 TrickBot 관련 랜섬웨어 개발에 책임이 있음을 기자들에게 확인했습니다..

Alla Witte는 TrickBot의 운영에 중요한 역할을 했으며, AdvIntel의 이전 심층 분석 기반, 그녀는 Diavol 랜섬웨어의 개발과 특수 랜섬웨어로 TrickBot의 작업을 지원하도록 설계된 프런트엔드/백엔드 프로젝트를 담당했습니다.. Diavol 랜섬웨어의 다른 이름은 수수께끼, Diavol로 브랜드를 변경하기 전에 TrickBot 팀에서 사용했습니다..크레메즈가 말했다.

그들이 또한 다음과 같이 보고했음을 상기시켜 드리겠습니다. TrickBot은 희생자 모니터링을 위한 새로운 모듈을 얻었습니다..

헬가 스미스

저는 항상 컴퓨터 과학에 관심이있었습니다, 특히 데이터 보안 및 테마, 요즘은 "데이터 과학", 10 대 초반부터. 편집장으로 바이러스 제거 팀에 오기 전, 저는 여러 회사에서 사이버 보안 전문가로 일했습니다., 아마존 계약자 중 한 명 포함. 또 다른 경험: 나는 Arden과 Reading 대학에서 가르치고 있습니다..

회신을 남겨주

이 사이트는 스팸을 줄이기 위해 Akismet 플러그를 사용. 귀하의 코멘트 데이터가 처리되는 방법 알아보기.

맨 위로 버튼