在最近对 LockBit v2.0 勒索软件的调查中,埃森哲安全公司发现,攻击者最初尝试从远程服务器下载 StealBit,但最终转向开源实用程序 Rclone,因为使用该工具的尝试被阻止了。这个数据点证明了该组织的多功能性,因为它表明,虽然 LockBit 攻击者可能更喜欢使用他们的自定义工具,但他们最终会采用阻力最小的路径来实现他们的目标。此外,StealBit 的开发工作可能已经放缓,因为观察到的较新编译版本来自 2021 年第四季度,其中包括通过删除地理位置限制以及删除创建时间日期戳来实现更广泛定位的更新。
主要关键词