两个勒索软件攻击了俄罗斯联邦的中小企业

自 2024 年 1 月以来活跃的俄语黑客组织 Masque 对俄罗斯公司进行了一系列勒索软件攻击,要求支付加密货币赎金。 F.A.C.C.T. 专家谈到了这一点。

在大多数情况下,最初的向量是在公共可用服务(例如 VMware Horizo​​n)中实施漏洞。接下来,勒索软件程序 LockBit 3(Black)和 Babuk(ESXi)被安装在受感染的服务器上。

攻击者使用 Tox Messenger 与受害者进行通信。

自今年年初以来,该组织已对中小企业发动了至少10次攻击。初始赎金金额为 5-1000 万卢布的比特币或门罗币。$BTC $ETH $PHA #BtcNewHolder