与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

新黑客组织利用 LockBit 勒索软件变种攻击俄罗斯公司

发布时间:2025-06-13 来源:安全客 浏览次数:29次

研究人员发现,一个名为DarkGaboon的出于经济动机的网络犯罪组织一直在针对俄罗斯公司进行一系列勒索软件攻击。

该组织于1月份由俄罗斯网络安全公司Positive Technologies首次发现,但研究人员将其运营追溯到2023年。从那时起,DarkGaboon就瞄准了各个领域的俄罗斯组织,包括银行,零售,旅游和公共服务。

2021年,Positive Technologies因涉嫌向俄罗斯民用和军事情报机构提供IT支持而受到美国制裁。

在今年春天的最新活动中,观察到DarkGaboon在俄罗斯针对受害者部署了LockBit 3.0勒索软件,Positive Technologies上周在一份报告中表示。

该组织使用的LockBit版本于2022年公开泄露,现在被许多网络犯罪分子使用。然而,与在勒索软件即服务模式下运行的典型LockBit关联公司不同,DarkGaboon似乎独立运行。

在其运营中,DarkGaboon依赖于用俄语编写的网络钓鱼电子邮件。这些信息是为了显得紧急而精心制作的,通常针对财务部门的员工。它们包含伪装成合法财务文件的恶意附件。

根据该报告,DarkGaboon使用的诱饵文件基于从合法俄语来源下载的模板。这些诱饵文件自2023年以来保持相对不变。

一旦进入受害者的网络,该组织就会部署LockBit 3.0来加密文件,并留下一张用俄语写的赎金票据,其中包含两个联系电子邮件地址。根据Positive Technologies的说法,在最近的事件中没有发现数据泄漏的迹象。

当前赎金票据中列出的相同电子邮件地址之前与2023年3月至4月期间针对俄罗斯金融机构的LockBit攻击有关。

该公司尚未确定DarkGaboon背后的个人,但表示肇事者可能精通俄语。

研究人员表示,该组织使用开源工具,如复仇RAT,XWorm和LockBit勒索软件,以融入更广泛的网络犯罪活动,使归因更加困难。

俄罗斯实体此前曾成为LockBit勒索软件变种的目标。据报道,去年12月,黑客用它来攻击西伯利亚南部最大的乳制品加工厂。

当地媒体报道说,网络攻击发生在该公司为在乌克兰作战的俄罗斯士兵提供人道主义援助(包括无人机)后不久。这次袭击没有归因于任何特定的威胁行为者。

(来源:安全客)

推荐新闻

流调应注意保护个人隐私

2021-01-21

新冠肺炎疫情发生以来,流调是疫情应对中的一项基本工作,对疫情的有效防控起着关键作用。但在流调过程中,个人信息泄露的...

谷歌开放“暗网报告”功能:通知用户信息泄露

2024-07-10

据消息,谷歌公司今天宣布将于本月底向所有谷歌账号用户开放“暗网报告”功能,帮助用户更快了解网络上发生的个人数据泄露...

【案例分享】天锐绿盾保卫食品行业数据防泄密

2023-07-10

食品行业数据安全保护 中国食品行业规模巨大,对于食品加工企业而言,其生产品类越来越丰富 ,“价格战”也...

《网络安全法》再次征求意见,违法行为处罚力度空前!

2025-04-07

为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,《网络安全法》再次征求意见。其中,修正...

企业使用加密软件有什么效果?

2024-05-15

为实现企事业单位数据安全管控,保护知识产权、生产数据、商业机密、研发代码、设计图纸、等一切重要数据,天锐绿盾加密软...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线