Zebra2104为三个威胁组织提供初始访问代理(2021.11.12)

国外安全专家发现了三个不同威胁组织之间的不同寻常的联系,包括MountLocker和Phobos等金融勒索软件的幕后黑手,以及间谍相关的APT组织StrongPity。虽然犯罪组织共享资源似乎不太可能,但研究人员发现,这些集团之间的联系是由第四方所促成的,他们称这个威胁参与者为Zebra2104,研究人员认为它是一个初始访问代理(IAB)。完整报告可在https://blogs.blackberry.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理