最新消息,REvil 被美国打垮,Groove号召复仇
近期,三位网络安全专家向路透社透露,在美国FBI、USSS、USCYBERCOM,以及其他国家相关组织的联合打击下,著名的俄罗斯勒索软件组织REvil已经下线。
此前,REvil的Tor支付门户和数据泄露站点Haapy Blog被匿名劫持,引发业界猜测,如今终于真相大白。
REvil被美国政府打垮
根据美国财政部公布的数据,REvil是最大的勒索软件集团之一。该勒索组织曾开发了多款勒索攻击软件,对美国企业、组织、政府部门、公共设施等发起恶意攻击,造成了严重的经济损失。
例如在2021年7月初,REvil 勒索软件团伙利用Kaseya软件更新实施了供应链攻击,波及美国数千家企业,导致数百万台设备被加密。REvil更是狮子大开口,直接索要 7000 万美元的赎金,被认为是目前最大的勒索攻击事件,一时风头无两。
但恰恰也是在Kaseya供应链攻击事件中,REvil被美国政府逮到了“尾巴”。国外某权威媒体在 9 月的一篇报道中指出,FBI已经在Kaseya 攻击事件中获得了REvil勒索组织的加密密钥。
几天后(2021年7月13日),REvil勒索软件团伙的基础设施和网站已经无法访问。但在9月7日,REvil 勒索软件卷土重来,Tor支付门户和数据泄露站点重新恢复访问,新的REvil勒索软件被上传至VirusTotal。正因为这些消息,专家认为REvil勒索软件已经全面恢复运营。
短短一个多月后,REvil勒索软件最终还是倒在了美国政府和其他国家的联合打击之下。全球也正在加大对勒索软件的打击力度,这已是业界的共识。
究其原因,勒索攻击已成为全球企业和组织面临的严重威胁之一。不少企业因为勒索软件攻击付出了惨重的代价,不仅要支付赎金,还严重影响了企业业务和品牌价值。
Groove 呼吁“团结起来,共同对抗美国”
为了应对日益严峻的勒索攻击形势,美国邀请30多个国家,在白宫组织的反勒索联盟会议上,正式确立了制裁行动,一面不断打击勒索软件组织,另一方面则是制裁加密货币,以此遏制勒索攻击蔓延的趋势。
而REvil就成了美国反勒索联盟会议之后,首个倒在了美国政府和其他国家联合打击下的勒索软件组织。REvil是勒索软件中的代表者,曾对苹果供应商进行攻击,还策划了对大型肉类加工厂 JBS、IT 管理软件开发商Travelex 和 Acer 的攻击等,凶名赫赫。
美国此番干净利落拿下REvil勒索软件,颇有些杀鸡儆猴的意味。受此消息影响,勒索软件组织人人自危。
另外两大著名的勒索软件组织,Darkside和BlackMatter勒索软件的运营商已经开始转移比特币。仅10月22日,勒索软件组织就转移了大约107个BTC(680万美元)。之所以确定是勒索软件,是因为此次比特币转移是分割成小份进行的,而执法机构通常的做法是直接将比特币转移,一般不会进行分割。这也是洗钱的常规步骤,由此可见美国此番对REvil下手,对于其他勒索软件组织也产生了一定的影响。
当然,面对这一情况,Groove 勒索组织则发文呼吁,“勒索软件之间应停止竞争,共同联合起来对抗美国,加大对美国公共设施的打击力度。”
该勒索软件组织在其泄密网站上用俄语发布了一条这样的消息:“在美国政府联合其他国家对我们进行打击的困难时期,我呼吁所有的合作伙伴停止竞争,团结起来共同攻击美国公共部门,以此报复美国对勒索软件组织的制裁。”
该消息还称,勒索软件组织应停止对俄罗斯等国家的攻击,避免被全球所有的国家共同打击,为勒索软件组织保留一些安全的场所。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
纽约时报记者详述被飞马恶意软件攻击的经过
一名遭受飞马间谍软件黑客攻击的记者透露了他们成为黑客攻击目标的经历,包括可疑信息和 "零点击"漏洞如何导致记者的智能手机被非法访问。7月的一项调查强调了NSO集团Pegasus间谍软件如何被用来攻击记者和人权活动家。 NSO集团的间谍软件本来只用于犯罪预防和调查目的,但却被一些政府滥用,对可能成千上万的活动家和记者进行监视。在《纽约时报》的一篇报道中,中东记者本-哈伯德解释了他是如何成为目标的,虽然哈伯德由于面临监禁或死亡的风险而采取了保护消息来源的预防措施,但他仍然成为飞马黑客的受害者。 在与公民实验室合作的过程中,哈伯德发现,他在2018年收到一条可疑的短信,被认为是由沙特阿拉伯发送的。该出版物的技术安全团队发现了2018年的另一次黑客企图,通过WhatsApp发送的第二条信息,邀请该记者参加在华盛顿沙特大使馆前举行的抗议活动,并附有一个可疑的链接。公民实验室证实,这两次尝试都没有成功,因为哈伯德没有点击每条信息中的链接,不过这并不是骚扰行为的结束。 对哈伯德设备的进一步调查显示,在2020年和2021年有2次黑客攻击成功,使用的是零点击漏洞,不需要用户点击链接就能感染。调查似乎不...
- 下一篇
微软警告: 钓鱼工具 TodayZoo 被广泛用于证书窃取攻击
微软 365 Defender团队在上周披露了大规模的窃取证书式网络钓鱼活动,并呼吁警惕将不同工具代码拼接成定制套件来窃取用户登录信息的钓鱼工具——“TodayZoo”。 去年年底,微软团队就检测到“TodayZoo”的钓鱼活动,攻击者冒充微软发送电子邮件,声称密码重置或传真和扫描器通知,将受害者重新定向到证书窃取页面实施犯罪。 具体而言,TodayZoo 的攻击方式与另一个名为DanceVida的工具类似,都是通过模仿和混淆与Botssoft、FLCFood、Office-RD117、WikiRed和Zenfo等产生代码重叠的相关组件,只不过TodayZoo 是用自己的过滤逻辑替换了证书收集组件的原有功能。 微软研究人员介绍称:TodayZoo之所以被广泛运用,是因为大量可供出售或出租的网络钓鱼工具,使得独狼式攻击者很容易从中挑选最佳功能,并将这些功能整合到一个定制的套件中试图为自己牟利。 这些套件可以通过公开的诈骗卖家出售,也可能被转售商重新使用和包装。而在暗网,包含图像、脚本和HTML页面的档案文件通常以一次性付款的方式被打包出售,以便攻击者能够设置钓鱼电子邮件和页面,利用它们作...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Hadoop3单机部署,实现最简伪集群
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- 2048小游戏-低调大师作品