ESET Research 播客:性勒索、数字高利贷和 SQL 暴力破解

ESET Research 播客:性勒索、数字高利贷和 SQL 暴力破解

ESET研究

关闭入侵向量迫使网络犯罪分子重新审视旧的攻击途径,同时也寻找新的方法来攻击受害者

性勒索电子邮件和其他基于文本的威胁在 1 年上半年大幅增加,问题仍然在于原因。 犯罪分子只是懒惰吗? 他们是否想在休息日轻松赚钱? 或者这是更大的事情的一部分,可能涉及生成人工智能?

这只是观察到的趋势的表面。 最新的 ESET 威胁报告,本期的焦点。 网络犯罪分子日益关注的另一个入侵媒介是 MS SQL 服务器,它必须承受新一轮暴力攻击的增加。

哦,我们不要忘记以恶意 Android 应用程序的形式出现的高利贷犯罪行为。 网络犯罪分子在赤道周围和南半球的国家寻找受害者,试图迫使和威胁受害者支付过高的短期贷款利率——有时,他们甚至不提供这些贷款。

然而,1 年上半年情况也不全是坏事。一个好消息是,臭名昭著的 Emotet 僵尸网络几乎没有活动,仅在 2023 月份运行了一些较小且令人惊讶的低效垃圾邮件活动。 这些话说完之后,便陷入了沉默。 引起研究人员注意的是类似于调试输出的新功能。 这助长了 Emotet 已(至少部分)被出售给另一个不确定其运作方式的威胁组织的谣言。

另一个关于红线盗窃者的正面故事。 这种臭名昭著的恶意软件即服务 (MaaS) 被犯罪分子用来窃取受害者信息并传播其他恶意软件,已被 ESET 研究人员及其 Flare 系统的朋友破坏。 这次中断导致了为附属公司运行 RedLine 控制面板所需的一系列 GitHub 存储库。 由于没有备用通道,MaaS 背后的运营商将不得不寻找不同的路线来运行他们的“服务”。

有关 ESET 威胁报告中的所有这些主题和更多内容,请收听由 Aryeh Goretsky 主持的最新一集 ESET Research 播客。 这次,他向报告作者之一、安全意识专家 Ondrej Kubovi 提出问题。č.

有关 1 年上半年的完整报告,包括其他主题,例如加密货币威胁的变化、恶意 OneNote 文件、首次双重供应链攻击(由 Lazarus 集团提供)或勒索软件场景的最新进展, 点击此处.

讨论:

  • 性勒索和基于文本的威胁 1:46
  • 对 MS SQL 服务器的暴力攻击 7:10
  • Android 应用上的高利贷 9:20
  • 表情活动 13:25
  • RedLine Stealer 中断 16:45

时间戳记:

更多来自 我们安全生活