DNSでNevadaランサムウェアの足跡を辿る
Resecurityの研究者によると、最近の脅威アクターは、サービスとしてのランサムウェア(RaaS)モデルを介し、ダークウェブでNevadaランサムウェアを広めています。1 Nevadaは2023年1月だけでも数回バージョンアップされており、現在もWindowsとLinuxのユーザーを苦しめています。
AlienVault OTX2 のセキュリティ侵害インジケーター(IoC)をもとに、WhoisXML APIが、DNSにおけるNevadaの足跡を辿りました。
当社の調査の結果、以下が明らかになりました。