Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • اخبار
  • افشای اطلاعات
  • بازیگران تهدید

تحریم هفت فرد روسی مرتبط با TrickBot

On بهمن 21, 1401فروردین 28, 1402
seyyid
Share
زمان مطالعه: 2 دقیقه

آمریکا و بریتانیا ، هفت فرد روسی رو به جرم مشارکت در گروه سایبری TrickBot و استفاده از بدافزارشون در حملات باج افزارهای Conti و Ryuk تحریم کرد.

این گروه یه بدافزار بنام ، TrickBot ، توسعه دادن که در ابتدا یه بدافزار بانکی بود که از طریق ایمیلهای فیشینگ منتشر میشد و اطلاعات حسابهای بانکی رو سرقت میکرد. اما بعدها به گروه باج افزار Conti پیوستن و بدافزارشون به بدافزاری تبدیل شد که دسترسی اولیه به اهداف رو در حملات باج افزارهای Ryuk و Conti رو فراهم میکرد.

 

 

با توجه به اینکه بدافزار ، توسط محصولات امنیتی مختلف شناسایی میشد ، این گروه خانواده جدیدی از بدافزارو توسعه داد تا این شناسایی رو کمتر کنن. از جمله این بدافزارها BazarBackdoor و Anchor و BumbleBee هستش.

این گروه در حملات باج افزاری به خدمات بهداشتی ایرلند ، بیمارستانهای آمریکا و دولت کارستاریکا مشارکت داشتن.

بریتانیا گفته که باج افزارهای Conti و Ryuk به 149 فرد و کسب و کار در بریتانیا حمله کردن و تقریبا 27 میلیون پوند باج هم دریافت کردن. از این تعداد 104 تاش مربوط به Conti بوده با مبلغ باج تقریبا 10 میلیون پوندی و 45 موردش مرتبط با Ryuk بوده با باج 17 میلیون پوندی.

تحریمها بعد از افشای اطلاعات Conti  و TrickBot صورت گرفته. ContiLeaks بیشتر روی مکالمات داخلی و سورس کد متمرکز بوده اما TrickLeaks حاوی اطلاعات هویتی ، اکانتهای آنلاین و اطلاعات شخصی گروه TrickBot بوده.

در اثر این افشاء ، فعالیت باج افزار Conti متوقف شد و اعضای اون باج افزار جدیدی رو توسعه دادن یا به گروههای دیگه ای از جمله BlackCat, Royal Group, AvosLocker, Karakurt, LockBit, Silent Ransom و DagonLocker رفتن.

طبق تحریمها ، اموال و دارایی های هفت فرد زیر در آمریکا و انگلیس مسدود میشه و همچنین افراد و شرکتها از معامله با این افراد از جمله پرداخت باج منع شدن.

  • Vitaly Kovalev : یه فرد ارشد در گروه Trickbot که با نامهای Bentley و Ben شناخته میشه. ایشون به جرم کلاهبرداری بانکی و هشت فقره کلاهبرداری بانکی از موسسات مالی مختلف امریکا بین سالهای 2009 تا 2010 ، قبل اینکه در Trickbot  یا Dyre فعالیت کنه ، هم متهم شده.
  • Maksim Mikhailov : توسعه دهنده گروه بود و با نام Baget شناخته میشه.
  • Valentin Karyagin : در توسعه باج افزار و سایر پروژه های بدافزاری مشارکت داشته و با Globus شناخته میشه.
  • Mikhail Iskritskiy : کارهای پولشویی و کلاهبرداری گروه رو انجام میداده و با نام Tropa هم شناخته میشه.
  • Dmitry Pleshevskiy : در زمینه تزریق کدهای مخرب به سایتها ، برای سرقت اطلاعات کاربران مشغول بوده و با نام Iseldor شناخته میشه.
  • Ivan Vakhromeyev : بعنوان منیجر در این گروه کار کرده و با نام Mushroom شناخته میشه.
  • Valery Sedletski : بعنوان ادمین از جمله مدیریت سرورهای گروه فعالیت میکرده و با نام Strix شناخته میشده.

 

منبع

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار افشای اطلاعات بازیگران تهدیدIn AvosLocker , BlackCat , BumbleBee , conti , Karakurt , LockBit , Royal Group , Ryuk , Silent Ransom , TrickBot

راهبری نوشته

بررسی ارزشمند بودن شرکت برای حمله با Screenshotter
Offensive Security Automation

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • اخبار
  • بازیگران تهدید
seyyid
On خرداد 4, 1403

ویژگی Recall و حذف VBScript

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On تیر 21, 1403

اصلاح 29 آسیب پذیری در بروزرسانی جولای اندروید

  • آنالیز بدافزار
  • اخبار
  • بازیگران تهدید
  • تیم آبی
  • تیم قرمز
seyyid
On دی 3, 1401دی 16, 1401

Checkmarks ابزار جدید گروه FIN7

  • اخبار
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
seyyid
On اردیبهشت 22, 1402اردیبهشت 22, 1402

دومین دوره مسابقات ملی مهارت در حوزه امنیت سایبری برگزار شد

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404