13
2025-11
2025-11
新的Cheerscrypt勒索病毒被归因于中国黑客组织
中国网络间谍活动背后的新勒索病毒
关键点概述
黑客组织:Emperor Dragonfly帝王蜻蜓是一支中国网络间谍团队,近期使用了一种新的Linux勒索病毒Cheerscrypt。勒索活动:该团队在过去一年中还部署了多种勒索病毒,包括LockBit 20、Atom Silo、Rook等。攻击手段:通过利用Log4Shell漏洞,Emperor Dragonfly攻击了VMware Horizon服务器,并传播了加密的Cobalt Strike信标。根据最近的报道,Emperor Dragonfly帝王蜻蜓,也被称为Bronze Starlight和DEV0401,正在其新的Linux勒索病毒变种Cheerscrypt中活动。The Hacker News的消息称,Cheerscrypt勒索病毒的使用标志着该组织在过去12个月内已部署多个不同类型的勒索病毒,包括LockBit 20、Atom Silo、Rook、LockFile、NightSky和Pandora。根据Signia的研究,Emperor Dragonfly利用的是为中国用户编写的开源工具,这进一步证实了该勒索病毒操作者源自中国的说法。

攻击方式
Emperor Dragonfly针对VMware Horizon服务器,通过利用Log4Shell漏洞进行攻击,以方便分发加密的Cobalt Strike信标。此次行动同时部署了键盘记录器、iox互联网代理工具和NPS隧道软件。研究者表示,Cheerscrypt和Emperor Dragonfly共享初始访问向量、加密Cobalt Strike信标的配送以及横向移动的方法。
“此类网络攻击的复杂性与多样性,突显出网络安全威胁的严重性,各组织需提升自身防御能力。”
鲨鱼加速器免费相关链接
Cheerscrypt勒索病毒的研究分析Signia的相关报告在当前网络环境中,各种国家和组织的网络攻击手段不断演变,加强网络安全防护迫在眉睫。
报告识别出最常见的云安全风险 媒体
2025-11-13
云安全趋势的演变关键要点云安全关注的重心已经从服务提供商转向云用户。最新报告指出,云安全主要面临11种威胁,包括不安全的接口和API、配置错误、缺乏安全策略等。今日云安全的关注点表明用户在安全责任中占...
朝鲜人伪装成其他国家的公民,谋求美国公司IT职位 媒体
2025-11-13
警惕北朝鲜网络工作者的警报关键要点FBI、司法部和国务院联合发布警报,提醒北朝鲜人可能假装成其他国籍来进行远程IT工作。北朝鲜工人的存在会带来声誉问题,违反制裁,并可能导致恶意活动的发生。这些工人虽然...