FBI 将 Diavol 勒索软件与 TrickBot 恶意软件的作者联系起来.

FBI 正式确认 Diavol 勒索软件 (罗马尼亚语中的“魔鬼”) 与 TrickBot 组相关联, 正在开发同名银行木马.

去年, 财富网 分析师 关于 Cyclops Blink 僵尸网络的活动 那个 Diavol康蒂 ransomware payloads deployed on various systems in early June 2021 非常相似, 他们有很多共同点, 从使用异步我 / O 文件加密期间的操作, 对相同的函数使用几乎相同的命令行参数 (例如, 创建日志, 加密磁盘和网络资源, 扫描网络).

然而, the experts still failed to find a direct connection between the Diavol ransomware and the authors of 特技机器人, 除了, 他们发现了一些重要的差异. 例如, 他们研究的 Diavol 样本没有内置检查以防止有效载荷在俄罗斯和独联体国家的系统上触发. 也, 恶意软件在加密之前没有窃取数据.

之后, IBM X-Force also examined the Diavol sample and reported that they had found a number of new pieces of evidence linking Diavol to the developers of TrickBot. IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来, IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来 “IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来”, IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来.

IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来, IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来, IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来.

联邦调查局 officials have now reported, IBM X-Force 还检查了 Diavol 样本,并报告说他们发现了许多新证据,将 Diavol 与 TrickBot 的开发人员联系起来.

FBI 在 10 月首次发现 Diavol 勒索软件 2021. Diavol 与 Trickbot 组的开发人员相关联, 谁负责 Trickbot 银行木马.执法人员写.

FBI 还报告称,Diavol 运营商通常要求赎金 $10,000 和 $500,000, 通常在与肇事者协商后接受较小的金额.

维塔利·克雷梅兹
维塔利·克雷梅兹

联邦调查局还鼓励所有受害者, 他们是否打算向肇事者支付赎金, 及时向执法部门通报攻击情况,收集新的入侵指标.

哔哔电脑 publication believes that the FBI was able to officially link Diavol with TrickBot after the arrest of Alla Witte, 一个拉脱维亚人,他参与了为一个黑客组织开发密码学家. AdvIntel 首席执行官 维塔利·克雷梅兹, 长期监控 TrickBot 运营的人, 向记者证实,Witte 负责开发新的 TrickBot 相关勒索软件.

Alla Witte 在 TrickBot 的运营和, 基于 AdvIntel 先前的深入分析, 她负责开发 Diavol 勒索软件和旨在通过特殊勒索软件支持 TrickBot 操作的前端/后端项目. Another name for the Diavol ransomware is Enigma, 在更名为 Diavol 之前由 TrickBot 团队使用.克雷梅兹 说.

Let me remind you that they also reported that TrickBot 获得了一个用于监控受害者的新模块.

赫尔加·史密斯

我一直对计算机科学感兴趣, 特别是数据安全和主题, 现在被称为 "数据科学", 从我十几岁起. 在加入病毒清除团队担任主编之前, 我曾在多家公司担任网络安全专家, 包括亚马逊的一名承包商. 另一种体验: 我在雅顿大学和雷丁大学任教.

发表评论

本网站使用的Akismet,以减少垃圾邮件. 了解您的意见如何处理数据.

返回顶部按钮