新型01flip勒索软件袭击亚太关键基础设施:基于Rust的跨平台武器搭载Sliver C2框架
好,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得仔细阅读文章,抓住主要信息。 文章主要讲的是一个新型勒索软件组织,他们使用Rust语言编写的“01flip”勒索软件,攻击亚太地区的关键基础设施。这个软件能同时攻击Windows和Linux系统。攻击者利用旧漏洞进入网络,使用Sliver框架进行横向移动,并可能与LockBit团伙有关联。虽然受害者不多,但影响严重,数据被泄露到暗网。 接下来,我需要把这些要点浓缩成100字以内。要确保涵盖勒索软件名称、攻击目标、技术特点、攻击手法和影响。 可能的结构:新型勒索软件“01flip”用Rust编写,跨平台攻击关键基础设施,利用旧漏洞和Sliver框架,可能关联LockBit团伙,数据泄露严重。 现在检查字数是否合适,并调整用词使其简洁流畅。 </think> 文章介绍了一种新型勒索软件“01flip”,由Rust语言编写,能够同时攻击Windows和Linux系统。该勒索软件针对亚太地区的关键基础设施展开攻击,并利用旧漏洞和开源框架Sliver进行入侵和横向移动。尽管目前受害者有限,但其潜在威胁不容忽视。 2025-12-11 19:10:55 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

banner网络安全领域出现了一个手法老练的新型勒索软件组织,该组织使用专门构建的跨平台攻击武器,将亚太地区关键基础设施作为攻击目标。这款完全采用Rust编程语言编写的"01flip"勒索软件家族,能够以同等破坏力同时攻击Windows和Linux系统。

攻击活动追踪

Palo Alto Networks旗下Unit 42研究团队以CL-CRI-1036为集群标识追踪该攻击活动。虽然攻击行动尚处初期阶段,但威胁行为体已宣称在菲律宾和台湾地区得手,这标志着以经济利益为驱动的网络犯罪出现了危险的新动向。

技术特征分析

调查始于2025年6月,研究人员截获了一个行为异常的Windows可执行文件。报告指出:"该程序引起我们注意,因为它不仅是基于Rust编译的二进制文件,还在沙箱环境中表现出勒索软件的典型行为。"

深入分析揭示了这个多功能威胁的实质:攻击者利用Rust的交叉编译特性,开发出能够攻陷多种环境的恶意软件变种。"01flip勒索软件完全采用Rust编程语言编写,通过利用Rust的交叉编译功能支持多平台架构。"

攻击手法溯源

与自动化的"广撒网"式攻击不同,CL-CRI-1036更倾向于人工介入方式。攻击者很可能通过手动方式入侵网络,利用CVE-2019-11580等旧漏洞获取初始立足点。入侵得逞后,他们部署了广泛使用的开源对抗模拟框架Sliver,用以维持访问权限并在网络内部横向移动。研究人员指出:"2025年5月下旬,CL-CRI-1036背后的威胁行为体通过下载另一个Sliver植入程序,成功实现了向另一台Linux主机的横向移动。"

潜在关联线索

恶意代码中最耐人寻味的发现,是其中可能暗含与全球最臭名昭著勒索软件团伙的关联线索——抑或是精心布置的虚假标记。01flip加密器包含一个硬编码的文件扩展名排除列表,在标准系统文件中,"lockbit"条目显得尤为突兀。

报告分析称:"避免加密带有lockbit扩展名的文件,可能暗示CL-CRI-1036背后的威胁行为体与LockBit勒索软件团伙存在交集。"但研究人员仍持谨慎态度:"除了这段异常代码,我们尚未发现这两个勒索软件家族之间存在其他关联。"

现实影响评估

虽然当前受害者数量有限,但影响不容小觑。该组织已被证实与暗网数据泄露事件有关联,正在兜售窃取的信息。"我们已确认攻击发生后不久,暗网论坛上就出现了据称来自受害机构的数据泄露信息。"

随着攻击者持续采用Rust等现代编程语言来规避检测,防御方正面临不断升级的挑战。Unit 42总结道:"这一活动突显了防御方面对攻击者在恶意软件开发中使用现代编程语言所带来的挑战。"

参考来源:

New 01flip Ransomware Hits APAC Critical Infra: Cross-Platform Rust Weapon Uses Sliver C2

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ics-articles/461760.html
如有侵权请联系:admin#unsafe.sh