标签: Exotic Lily

谷歌威胁分析小组曝光Conti勒索软件攻击链的上游组织 代号Exotic Lily

谷歌威胁分析小组曝光Conti勒索软件攻击链的上游组织 代号Exotic Lily

 2022年3月18日

谷歌威胁分析小组(TAG)刚刚观察到了一个出于经济动机、而充当黑客中间人的威胁行为者,可知其“客户”包括了 Conti 勒索软件团伙。Google 将该组织称作“Exotic Lily”,它会充当初始访问代理,寻找易受攻击的组织、并将其网络访问权挂牌转售给出价最高的攻击者。 Exotic Lily 攻击链(来自:TAG) 通过将对受害者网络的初始访问给“外包”掉,类似 Conti 这样的勒索软件团...