雇“内鬼”部署勒索软件,这名俄罗斯男子最终被FBI盯上
8月22日,俄罗斯男子Egor Igorevich Kriuchkov(27岁),因试图招募目标公司的一名员工植入恶意软件,被美国当局逮捕,并于8月24日出庭。
从2020年7月15日到2020年8月22日左右,Kriuchkov与同谋密谋招募一家公司的员工来部署恶意软件。大约在7月16日, 他用自己的WhatsApp帐户联系了受害公司的雇员,并安排了亲自去内华达州交接的行程。
Kriuchkov还要求该员工通过共享有关公司基础架构的信息来参与开发量身定制的恶意软件。该恶意软件,旨在从公司的网络中提取数据,从而使攻击者可以进行赎金勒索。
该男子和他在俄罗斯的同谋向该员工承诺,成功植入该恶意软件后,会向其支付100万美元的比特币。
7月28日,Kriuchkov利用他的俄罗斯护照和旅游签证进入美国。 他还告诉员工,自己以前已经成功攻击勒索,受害者组织支付了数百万美元赎金。
恶意软件以两种方式攻击系统。首先,该恶意软件似乎是外部DDoS攻击。该攻击会转移企业计算机安全人员的实现,以达到掩盖第二次攻击的目的。第二次攻击将数据从计算机网络中泄漏出去。
简单来说,攻击者将DDoS攻击作为转移策略,然后窃取数据。
Kriuchkov为该员工提供了一部一次性手机,指示他通过TOR浏览器进行通信,以建立一个比特币钱包以接收付款。他要求雇员将刻录机电话留在飞行模式下,直到转账完成。
在与联邦调查局联系后,Kriuchkov一夜之间从内华达州里诺开车前往洛杉矶。他要求一个熟人为他购买一张机票,试图离开美国。在被联邦调查局逮捕后,联邦调查局对Kriuchkov及其会议进行了实物监视。他列出了之前攻击过的企业,并透露每个目标公司中的都有“内应”进行恶意软件部署。
参考来源:
https://securityaffairs.co/wordpress/107550/cyber-crime/fbi-arrested-russian-national.html
https://thehackernews.com/2020/08/russian-extortion-malware.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国酒业巨头遭遇勒索软件攻击
美国烈酒和葡萄酒行业最大的公司之一布朗·福尔曼(Brown-Forman)遭受了网络攻击。据称入侵者拷走了1TB的机密数据,攻击者计划将最重要的信息卖给出价最高的人,然后泄漏其余信息。 布朗·福尔曼公司总部位于肯塔基州路易斯维尔,拥有举世闻名的威士忌和苏格兰威士忌品牌,例如杰克丹尼尔(Jack Daniel's)、伍德福德(Woodford)、老森林人(Old Forester)、科林伍德(Collingwood)、格伦格拉夫(Glenglassaugh)和Glendronach。Herradura、El Jimador和Pepe Lopez龙舌兰酒;伏特加和索诺玛·卡特雷(Sonoma-Cutrer)葡萄酒。 勒索软件运营商Sodinokibi(REvil)周五宣布,他们已经入侵了布朗·福尔曼公司的计算机网络,并花费了一个多月的时间检索用户服务、云数据存储和总体结构,总共窃取了1TB数据,其中包括有关员工、公司协议、合同、财务报表和内部通信的机密信息。 在其泄漏站点上的帖子中,REvil发布了多个屏幕快照,其中包括目录树,其中一些文件可追溯到2009年。 攻击者还发布了布朗·福尔曼公...
- 下一篇
木兰编程语言重现:支持乘法省略乘号(2长+3宽)等等
重现功能 乘法可省乘号 一个数和某些表达式相乘时,支持省略乘号。这个设计应该是为了接近数学算式的表示。 此语法 Python 并不支持。 长 = 2 宽 = 3 print(3长 + 4 宽) 支持继承两个类 type Animal { func getName() { return 1 } } type 当地 { {} } type Person : Animal { {} } type 当地人 : Person, 当地 { {} } 支持多项 for 迭代 for x, y in zip(['1', '2'], ['a', 'b']) { print(x + y) } 代码统计 下面是几个主要部分的代码行数统计,格式为:上次->现在。 测试 木兰测试用例:1700 -> 1714 未变 运行测试.py,检验所有木兰测试代码片段:156 test语法树.py,确保生成的语法树与原始版本一致:67 实现:2169 -> 2200 分析器/语法分析器.py:881 -> 910 环境.py,加载木兰模块:123 -...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8安装Docker,最新的服务器搭配容器使用
- 设置Eclipse缩进为4个空格,增强代码规范