Impotant:
079b99f6601f0f6258f4220438de4e175eb4853649c2d34ada72cce6b1702e22
http://85.159.229.62
185.202.0.111
212.18.104.6
991ee9548b55e5c815cc877af970542312cff79b3ba01a04a469b645c5d880af
307a1217aac33c4b7a9cd923162439c19483e952c2ceb15aa82a98b46ff8942e
http://185.202.0.111
ecbdb9cb442a2c712c6fb8aee0ae68758bc79fa064251bab53b62f9e7156febc
http://threeam7REDACTED.onion/recovery
680677e14e50f526cced739890ed02fc01da275f9db59482d96b96fbc092d2f4
http://212.18.104.6
85.159.229.62
요약:
Symantec의 위협 사냥꾼 팀이 Lockbit을 배치하려고 시도한 후 Lockbit이 차단 됐을 때, 새로운 랜섬웨어 가족이 오전 3시에 나타났습니다. Rust로 작성된 오전 3시는 완전히 새로운 랜섬웨어 제품군으로 간주되며, 멀티를 중지하려고 시도하고 있습니다.
실패한 Lockbit 공격의 폴백으로 사용되는 새로운 랜섬웨어 패밀리:
https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/3am-ransomware-lockbit
'Security > News' 카테고리의 다른 글
Redline/Vidar Abuses EV 인증서, 랜섬웨어 (0) | 2023.09.18 |
---|---|
REDFLY : ShadowPad Trojan 중요한 인프라 공격 (0) | 2023.09.18 |
TA453의 LNKS 및 MAC 맬웨어 탐색 (0) | 2023.09.12 |
해킹된 유튜브 계정으로 유포 중인 RecordBreaker 스틸러 (0) | 2023.09.12 |
.NET 설치 파일로 위장한 RecordBreaker 정보탈취 악성코드 (0) | 2023.09.12 |