Nhóm tấn công APT Agrius của Iran sử dụng ransomware Moneybird nhằm mục tiêu vào các tổ chức của Israel

0
0

- Nhóm tấn công APT Agrius (còn được biết đến với tên Pink Sandstorm hay Americium) của Iran đã hoạt động kể từ tháng 12/2020. Mới đây, nhóm Agrius đã triển khai ransomware mới Moneybird trong các cuộc tấn công nhằm mục tiêu vào các tổ chức của Israel.

Tháng 12/2022, Agrius bị cáo buộc đã thực hiện các cuộc tấn công nhằm vào các ngành công nghiệp mũi nhọn ở Nam Phi, Israel và Hồng Kông.

Các cuộc tấn công của Agrius liên quan đến việc sử dụng ransomware Apostle và Fantasy dựa trên nền tảng lập trình .NET. Tuy nhiên, ransomware Moneybird mới đây được lập trình bằng C++.

Mã độc khai thác các lỗ hổng trong máy chủ web nhằm triển khai Web Shell ASPXSpy. Các Web Shell này được sử dụng làm đường dẫn cung cấp các công cụ nhằm xâm nhập, chọn lọc và thu thập thông tin đăng nhập trái phép.

Ảnh minh họa
Ảnh minh họa

Sau khi máy chủ bị ransomware Moneybird xâm nhập sẽ thực hiện mã hóa các tệp quan trọng trong thư mục F:\User Shares sau đó nhóm này sẽ đưa ra đe dọa và yêu cầu tiền chuộc trong vòng 24 giờ hoặc những thông tin bị đánh cắp sẽ rò rỉ ra ngoài.

Agrius không phải là nhóm tấn công APT duy nhất được nhà nước Iran tài trợ tham gia các hoạt động nhằm vào Israel. Các cuộc tấn công mới của Agrius có thể sử dụng nhiều ransomware khác cho các chiến dịch lừa đảo và tống tiền.

Các cá nhân, tổ chức cần cẩn thận trước khi nhấp chuột vào bất kỳ trang web nào. Đồng thời tăng cường nâng cao hệ thống bảo mật của mạng nội bộ tổ chức, doanh nghiệp.

PV


Ý kiến bạn đọc


Dính "bẫy" của kẻ giả danh công an, người phụ nữ Hà Nội mất 1,5 tỷ đồng

(VnMedia) - Mới đây, Công an quận Long Biên, thành phố Hà Nội đang điều tra, xác minh vụ giả danh cán bộ Công an, lừa đảo chiếm đoạt tài sản với số tiền 1,5 tỷ đồng.

Giá vàng nhẫn tròn trơn tiếp tục tăng cao

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (3/7), giá vàng giao ngay tại thị trường New York đã đảo chiều giảm nhẹ. Trong nước, chiều qua, giá vàng nhẫn tròn trơn của Bảo Tín Minh Châu tiếp tục tăng và vượt qua mốc trên 76 triệu đồng/lượng.

Đẩy mạnh thanh toán không tiếp xúc tại Tháng khuyến mại tập trung

(VnMedia) - Thanh toán thẻ không tiếp xúc đang ngày càng khẳng định vai trò quan trọng trong nền kinh tế số, mang đến cho người tiêu dùng sự tiện lợi vượt trội, an toàn bảo mật cao và tốc độ giao dịch nhanh chóng.

Chặt đứt đường dây cá độ bóng đá qua mạng với số tiền giao dịch 10 tỷ đồng

(VnMedia) - Công an quận Thanh Khê, thành phố Đà Nẵng vừa phối hợp với các đơn vị nghiệp vụ thuộc Công an thành phố triệt xóa đường dây cá độ bóng đá qua mạng với số tiền giao dịch khoảng 10 tỷ đồng.

6 giải pháp giúp phục hồi nhanh sau sự cố tấn công mạng

(VnMedia) - Bộ Thông tin và Truyền thông vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.