TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

The Week in Ransomware - May 12th 2023 - New Gangs Emerge

【図表】


Akiraのデータ漏洩サイト (出典: BleepingComputer)
出典: https://www.bleepingcomputer.com/news/security/the-week-in-ransomware-may-12th-2023-new-gangs-emerge/


【概要】

■ランサムウェア/ 攻撃組織

ランサムウェア名 ターゲット組織 備考
Akira 世界中の企業をターゲット
Black Basta ABB
Babuk - ソースコードが 9つのランサムウェアで再利用
Cactus Fortinet の脆弱性を攻撃
Money Message
Bl00dy PaperCut の脆弱性を攻撃



ランサムウェア名 拡張子 ランサムノート 備考
Army Signal .zipp3rs
BrightNite .BrightNight README.txt
GlobeImposter .Suffering how_to_back_files.html
MedusaLocker .newlocker HOW_TO_RECOVER_DATA.html
Solix .Solix
STOP .qore
STOP .gash
STOP .gatz
Xorist .SIGSCH README_SIGSCH.txt


■ターゲット組織

  • ABB
  • MSI


■ターゲットアプリ

  • PaperCut


■解読ツール

  • White Phoenix decryptor


【ニュース】

◆The Week in Ransomware - May 12th 2023 - New Gangs Emerge (BleepingComputer, 2023/05/12 17:23)
https://www.bleepingcomputer.com/news/security/the-week-in-ransomware-may-12th-2023-new-gangs-emerge/


【関連まとめ記事】

全体まとめ
 ◆資料・報告書 (まとめ)

◆The Week in Ransomware (まとめ)
https://malware-log.hatenablog.com/entry/The_Week_in_Ransomware

【詳細】


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023