您的当前位置:首页 >IT科技 >勒索软件老底被揭,聊天记录揭示Black Basta团伙内幕 正文
时间:2025-11-05 07:09:31 来源:网络整理编辑:IT科技
近日,一个名为 ExploitWhispers 的匿名者泄露了 Black Basta 勒索软件团伙的 Matrix 聊天记录,揭示了该团伙的内部分裂情况以及成员信息、黑客工具。该聊天记录一开始被上传
近日,勒索老底聊天一个名为 ExploitWhispers 的软件匿名者泄露了 Black Basta 勒索软件团伙的 Matrix 聊天记录,揭示了该团伙的被揭内部分裂情况以及成员信息、黑客工具。记录揭示该聊天记录一开始被上传至 MEGA 平台,团伙随后又被转至 Telegram。内幕

2025 年 2 月 11 日,勒索老底聊天一次重大泄露事件曝光了 Black Basta 的软件内部 Matrix 聊天记录。泄露者声称,被揭他们之所以发布这些数据,记录揭示是团伙因为该团伙正在瞄准俄罗斯银行。这一泄露与之前的内幕 Conti 泄露事件极为相似。
泄露的勒索老底聊天档案涵盖了 2023 年 9 月 18 日至 2024 年 9 月 28 日期间的内部聊天记录。PRODAFT 研究员报告指出,软件自 2025 年起,被揭由于内部冲突、勒索诈骗以及勒索软件失效,Black Basta 已经基本处于停摆状态。关键成员相继跳槽至其他团伙。
今年年初,关键成员纷纷离开 Black Basta ,加入了 Cactus勒索软件或其他网络犯罪团伙。内部冲突由“Tramp”(LARVA-18)引发,这位知名的威胁行为者运营着一个负责分发 QBOT 的垃圾邮件网络。服务器租用作为Black Basta 中的关键人物,他的行动在很大程度上导致了该团伙的不稳定。
运营内幕与黑客工具泄露的 Black Basta 聊天记录揭示了该团伙的运营模式、策略及所使用的工具。研究人员发现,他们优先利用 VPN 漏洞,并维护着一份共享的受害者名单。其中一名成员被确认为是个年仅 17 岁的少年。聊天记录表明,该团伙的工作环境充满了高压。
VX-underground 的研究人员分析了泄露的 Black Basta 聊天记录,并报告称这些记录揭示了他们的运营细节,包括对 LockBit 的怀疑、对 Dispossessor 勒索软件招聘的担忧,以及对 VPN 漏洞的兴趣。他们利用社交工程技术,优先针对电气和金融等行业的免费信息发布网公司。
该团伙的工作流程包括诱骗受害者执行恶意文件,这些文件会连接到命令控制(C2)服务器,从而实现勒索软件的部署或远程访问。他们还被提供了一种月租 8.4 万美元的私有加载器。
泄露的 Black Basta 聊天记录显示,成员们语气直接且严厉,经常嘲笑失败并强调截止日期。他们的工作流程依赖于社交工程技术,通过投递恶意 HTA 文件连接到服务器以部署有效载荷。受害者通常有 10 到 12 天的时间支付赎金,否则被盗数据将被公开。
研究员 Suyesh Prabhugaonkar 识别出了该团伙使用的 367 个独特的 Zoom 链接、域名与 IP 地址。该团伙通过弱口令、未修复的漏洞以及社会工程手段获得初始访问权限。他们会轮换基础设施以避免被发现,并测试有效载荷。据 Prodaft 透露,关键人物 GG(Trump)很可能是领导者 Oleg Nefedov,他负责分配任务、跟踪绩效并施加截止日期压力。
勒索攻击频发与受害者分布Black Basta 是香港云服务器一款勒索软件即服务(RaaS),自 2022 年 4 月起开始活跃,曾影响过多个北美、欧洲与澳大利亚的企业和关键基础设施实体。截至 2024 年 5 月,Black Basta 已影响全球超过 500 家组织。
作为 StopRansomware 计划的一部分,2024 年 5 月,美国联邦调查局(FBI)、网络安全与基础设施安全局(CISA)、卫生与公众服务部(HHS)与多州信息共享与分析中心(MS-ISAC)联合发布了一份关于 Black Basta 勒索软件活动的网络安全建议(CSA)。
Black Basta 至少针对了 12 个关键基础设施领域,包括医疗保健与公共卫生领域。该建议文件中提供了从执法机构调查与第三方安全公司的报告中获得的战术、技术与程序(TTPs)以及入侵指标(IOCs)。
2023 年 12 月,Elliptic 与 Corvus Insurance 发布的联合研究表明,该团伙自 2022 年初以来累计获得了至少价值1700 万美元的比特币赎金,并通过俄罗斯加密货币交易所 Garantex 进行洗钱。研究人员分析了区块链交易,发现 Black Basta 与 Conti 团伙之间存在明确的关联。2022 年,Conti 团伙停止了其运营,与此同时,Black Basta 团伙在威胁领域崭露头角。
据专家介绍,该勒索软件团伙已经感染了 329 多名受害者,大多数受害者来自制造业、工程与建筑业以及零售业,包括 ABB、Capita、Dish Network 和莱茵金属。61.9%的受害者位于美国,15.8%位于德国,5.9%位于加拿大。部分受害者的赎金被 Conti 和 Black Basta 团伙同时转给了 Qakbot 恶意软件的幕后团伙。
电脑显示程序出现未知错误(解决电脑显示程序错误的有效方法)2025-11-05 06:19
想要注册域名有哪些流程?新手流程要知道什么?2025-11-05 06:06
域名和网址是什么关系?有什么区别?2025-11-05 05:51
老域名建站有怎样的优势?对选域名有什么技巧?2025-11-05 05:46
解决电脑蓝牙启动数据错误的方法(排查和修复蓝牙启动数据错误的步骤)2025-11-05 05:41
注册的域名怎么做?新手要知道哪些用法?2025-11-05 05:39
新手注册一个域名需要多少费用呢?域名价格都一样吗?2025-11-05 05:29
看SEO站长如何选域名?有什么好的方法?2025-11-05 05:27
远程桌面设置教程(轻松掌握远程桌面设置,实现远程访问需求)2025-11-05 05:24
cn域名怎么玩的?个人注册cn域名有什么要求?2025-11-05 04:27
组装电脑主机的简易教程(一步步教你如何组装自己的电脑主机,轻松实现个性化定制)2025-11-05 06:58
注册的域名怎么做?新手要知道哪些用法?2025-11-05 06:48
ren域名什么域名?ren域名有哪些特点?2025-11-05 06:45
网站域名购买掌握哪几点?新手有什么需要注意的地方?2025-11-05 06:38
电脑游戏频繁掉线显示错误解决方案(掌握,轻松解决游戏掉线问题)2025-11-05 06:24
中文域名比英文域名的优势吗?两者有什么区别?2025-11-05 05:22
想要注册域名有哪些流程?新手流程要知道什么?2025-11-05 05:18
域名与商标冲突吗?新手要掌握哪些区别?2025-11-05 05:07
电脑按键使用教程(简明易懂的电脑按键使用指南,快速学会提升工作效率)2025-11-05 04:31
购买网站域名是好是坏怎么甄别?新手要怎么避开这些坑?2025-11-05 04:23