首页 > 业界 > 关键词  > shopify最新资讯  > 正文

攻击美国石油管道的DarkSide虽已投降 但相关威胁并未因此消除

2021-05-21 16:47 · 稿源: cnbeta

在对 Colonial Pipeline 发起勒索软件攻击,引发美国全国性公众恐慌和天然气价格暴涨之后,该事件的主导者 DarkSide 宣布投降,并同意为所有勒索软件目标提供解密器。虽然该集团投降的消息令人振奋,但使用其勒索软件的不良分子所构成的威胁并没有消除。

援引 RiskIQ 报道,安全研究人员发现与 UNC2465 有关的一些基础设施(该组织用来部署 DarkSide 勒索软件以外的恶意软件)仍在运行,并可能构成威胁。

安全公司 FireEye 表示,至少有一个黑客联盟使用钓鱼邮件和合法服务来提供 SMOKEDHAM(基于 PowerShell 的.NET 后门)。在 FireEye 报告的一个 LNK 文件,以及 RiskIQ 通过互联网情报发现的另一个 LNK 文件中,在 PowerShell 脚本中都连接到了相同的两个 URL。其中一个是 Shopify 的链接,另一个 FireEye 并没有提及。DarkSide 关联集团对 Shopify 平台的使用并没有在公开资料中公布。

Shopify 是一个用于在线零售商和零售点系统的电子商务平台,据说已被网络行为者用于数百次活动中。RiskIQ 的 Shopify 链接指向另一个嵌入网站上一些 VBScript 的 URL,FireEye 声称该联盟将其作为 EMPIRE C2 使用。RiskIQ 在这个页面上发现了一个重定向,指向第二个 Shopify 链接,而这个链接又指向第三个。

这第三个 Shopify 主机上托管的文件包含 PowerShell 代码,这就是 FireEye 提到的 SMOKEDHAM.NET 后门。RiskIQs 对该代码的审查显示,它能够执行键盘记录、屏幕截图和执行任意.NET命令,所有这些都与FireEye对SMOKEDHAM的定义一致。

UNC2465获得的数据被提交给一个服务器作为用户代理,使用受害者当前的平台标识符和版本数量。这个主机利用了微软Azure云主机的优势。虽然研究人员发现的主机已不再活跃,但截至5月17日,恶意文件以及C2仍在活跃。

据FireEye称,UNC2628 组织已经与其他 RaaS 供应商形成联盟,如Sodinokibi(又名REvil)和Netwalker。RiskIQ在审查FireEye发布的BEACON C2时发现了一个与lagrom.com有关的恶意软件样本。根据VirusTotal的检测,这个样本是通过Cobalt Strike交付的Sodinokibi勒索软件。

即使DarkSide RaaS不再运行,一些支持性的基础设施仍在运行,并可以提供恶意软件,尽管目前大多数都已经不再活跃。

举报

  • 相关推荐
  • AI时代,苹果不想让硬件被管道化

    这是《窄播Weekly》的第57期,本周我们关注的商业动态是:苹果在全球开发者大会WWDC2025上展示了一个围绕硬件搭建的AI生态的雏形。 与WWDC2024相比,苹果在WWDC2025上对AI进展的介绍显得太过琐碎、平淡和抽象。造成这种反差的一个直接原因,是Siri缺席WWDC2025导致的核心记忆点的缺失。

  • 微算法科技(NASDAQ:MLGO)基于可解释的人工智能技术XAI,增强区块链网络威胁检测的决策能力

    微算科技(NASDAQ:MLGO)创新性地将可解释人工智能(XAI)技术应用于区块链网络安全领域,开发出智能威胁检测系统。该系统通过深度学习模型识别攻击模式,并利用可解释性模块清晰展示决策依据,显著提升了检测准确率和可信度。目前已成功应用于异常交易识别、恶意节点检测和智能合约审计等多个场景,帮助区块链网络实现更高效、透明的安全防护。该技术不仅提高了威胁检测能力,也为后续模型优化提供了依据,未来将在更广泛领域推动构建更安全的网络空间。

  • 猛玛LARK MAX 2获国家级声学机构权威认证,硬核数据揭示“专业级”实力

    猛玛LARK MAX2无线麦克风在苏州声学研究院通过严苛测试,获得国家CNAS和CMA双重认证。测试显示其频响曲线平直度惊人,信噪比达72dB,最大声压级128dB且失真仅2.84%,AI降噪效果媲美专业软件。产品采用32-Bit浮点内录技术,在极端环境下仍能保持声音完整性。专家评价其性能已达"准专业"水准,部分指标超越国际大牌。此次认证不仅验证了其"行业首款真无线监听麦克风

  • 九四智能荣膺Future Marketing未来营销大奖,领航美妆个护数字营销新征程

    2025年6月26日,Future Marketing未来营销大奖颁奖盛典在上海举行,聚焦美妆个护行业数字化转型。94智能凭借数字营销领域的卓越表现,荣获年度卓越人工智能服务商奖项。该活动作为美妆个护行业重要盛会,探讨了AI赋能品牌增长的新路径,吸引了众多行业专家分享本土化营销、DTC模式迭代等实战案例。94智能通过用户深度分析帮助品牌制定个性化策略,显著提升转化率。未来该平台将继续深耕数字营销,推动行业创新发展。活动获得30余家媒体广泛报道及多地行业协会支持。

  • 高新投三江与长庆油田深度合作,石油化工解决方案护航能源安全

    三江集团与国家能源巨头中石油长庆油田达成深度合作,将为其提供覆盖油气勘探、开采、储运、加工全链条的智能消防解决方案。此次合作凸显三江在石化领域的技术实力,其方案包含四大核心优势:防爆认证设备适应高温高压环境;AI监测网络实现全域风险预警;智慧消防平台提升应急响应;国产化组件确保合规升级。作为我国最大油气生产基地,长庆油田年产占全国1/6,此次合作将助力国家能源基地构建"事前预防"安全屏障,标志着国产消防技术实现重大突破。

  • 蛋仔派对就异常致歉 公布补偿方案:相关问题已修复

    ​7月3日,《蛋仔派对》官方发布公告,就当日早晨“蛋仔农场”仓库鱼类出售出现的短暂异常现象作出回应。 随着气温不断攀升,“蛋仔农场”夏季版本即将上线。在这忙碌的筹备阶段,负责商店上新与畜牧大业筹备的田园阿公,因天气炎热有些晕头转向,不慎导致7月3日早晨“蛋仔农场”仓库鱼类出售出现短暂异常情况。不过,官方表示目前该问题已经得到修复。

  • StarRocks 优化实践:揭秘毫秒级实时分析的三大核心技术

    StarRocks是一款高性能实时分析数据库,通过三大核心技术解决海量数据分析难题:1)向量化执行引擎,采用批处理方式减少CPU开销,支持SIMD指令集加速计算;2)CBO优化器,基于统计信息智能选择最优执行计划,支持复杂查询改写和物化视图优化;3)列式存储结构,结合稀疏索引和Bitmap索引提升I/O效率。其企业级产品镜舟数据库在此基础上增强多租户隔离、RBAC权限控制等特性

  • AI日报:即梦灰测图片3.1模型;ElevenLabs推出AI语音助理11ai;百度发布多智能体协同AI IDE

    本文介绍了AI领域多项最新进展:1)即梦灰测图片3.1模型增强电影感和艺术风格;2)ElevenLabs推出语音助手11ai;3)文心快码发布多模态AI开发工具Comate AI IDE;4)苹果采用"归一化流"技术开发新型AI生图模型;5)Grok将推出整合多类型文件管理功能;6)OmniGen2开源多模态模型重塑AI应用场景;7)ScholAI革新学术研究工具;8)豆包推出可视化AI编程功能;9)饿了么推出骑手AI助手"小饿";10)张雪峰认为AI可替代部分教育工作;11)微软发布3.3亿参数小模型Mu。这些创新展示了AI技术在各领域的快速发展和应用潜力。

  • 云天励飞:已完成天府智算中心交付并已确认相关收入

    云天励飞近期宣布完成天府智算中心的交付,并确认2024年第四季度相关收入。公司已建成西南、华南区域三个高性能算力集群,运营算力规模近5000P。其业务分为企业级、消费级、行业级三大板块,其中企业级业务通过大规模异构高性能算力集群为客户提供AI训练及推理服务。2024年公司推出全新大模型推理加速卡IPU-X6000,内置国产大算力芯片DeepEdge200,适配主流大模型。公司2024年营收达9.17亿元,同比增长81.3%,主要得益于企业级和消费级业务增长。云天励飞凭借自研AI芯片和底层技术实力,在算力优化、模型训练效率提升等方面具备优势,已积累多个行业客户资源。

  • AI日报:MiniMax发布视频智能体Hailuo Agent;昆仑万维开源 Skywork-SWE-32B;B站接入Qwen 3等模型

    本期AI日报聚焦多项AI领域创新:1)MiniMax推出视频Agent工具,支持文本生成高清视频及人脸驱动;2)昆仑万维开源Skywork-SWE-32B模型,提升软件工程任务表现;3)B站接入通义千问模型,推出数据分析智能体InsightAgent;4)ChatGPT深度整合Gmail与日历功能;5)腾讯云发布全链路AI开发平台"AI Builder";6)HeyGen推出UGC广告数字人功能;7)研究显示过度依赖AI或削弱批判性思维。此外还涵盖AI音乐生成、内容检测工具停运等动态,展现AI技术快速发展的多元应用与潜在影响。