勒索软体Black Basta、Cactus持续在受害组织活动,共通点是都用恶意软体BackConnect攻击

勒索软体骇客组织Black Basta约自2022年4月开始从事活动,传出是由恶名昭彰的Conti成员组成,如今有资安业者发现,Black Basta疑似有成员出走,跳槽到另一个勒索软体骇客组织Cactus的迹象。

趋势科技指出,,内容指出Black Basta主要成员出走,并加入Cactus或其他勒索软体骇客组织,两个组织攻击手法及武器出现交集的情况,很有可能是骇客跳槽造成。

针对Black Basta的攻击态势,趋势科技指出从去年10月相关社交工程攻击显著增加,骇客先后运用邮件轰炸手法,