DarkSide勒索软件提现价值700万美元的比特币
DarkSide 勒索软件运营者从其控制的比特币钱包中提现107比特币(价值约700万美元)。
比特币资金转账流
10月22日,网络安全公司Profero联合创始人和CEO Omri Segev Moyal发推特称,有107个比特币从DarkSide钱包转到了一个新的钱包。
DarkSide 勒索软件钱包中107个比特币的转账交易哈希
从交易哈希来看,转账是从10月21日开始的,初始值约700万美元。
转账过程中比特币被转移到了多个新的钱包,每个钱包地址的金额更小,使得资金更难追踪。区块链分析公司Elliptic通过分析DarkSide控制的钱包的比特币转账流发现,钱包中从107.8个比特币减少到了38.1个。Elliptic称比特币转移过程仍在继续,一些小额的比特币已经转到了知名的交易所。
DarkSide 勒索软件钱包中比特币转移流
今年以来,DarkSide勒索软件运营者通过勒索美国石油巨头Colonial Pipeline和德国化学公司Brenntag获利超过9000万美元。但DarkSide勒索软件运营者的目标选得不好,Colonial Pipeline是美国最大的石油巨头,提供了美国东海岸约45%的石油供给。
Colonial Pipeline向勒索软件运营者支付了75 BTC(价值约500万美元)的勒索赎金,此次攻击的金额和影响太大,使得美国司法部对其开展调查。6月7日,美国司法部宣布已经从Colonial Pipeline支付的赎金中恢复了63.7比特币。
随后,DarkSide退出勒索软件行业,并以BlackMatter的形式出现,称其融合了DarkSide、REvil和LockBit勒索软件的最好特征。并开始寻找新的攻击目标,比如医疗科技巨头Olympus、New Cooperative和Marketron等。近日,CISA、FBI和NSA发布联合报告提出了应对BlackMatter勒索软件攻击的方法。
此次DarkSide 勒索软件运营者提现(洗钱)比特币的时间与REvil勒索软件基础设施由于国际执法机构的行动被取缔的时间是一致的。
本文翻译自:https://www.bleepingcomputer.com/news/security/darkside-ransomware-rushes-to-cash-out-7-million-in-bitcoin/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
如何推进零信任的风险管理 - 网络·安全技术周刊第509期
【责任编辑:贺鑫 TEL:(010)68476606】
- 下一篇
新的APT组织Harvester对电信公司和政府进行攻击
一个被研究人员称为 "Harvester"的高级持续性威胁(APT)组织正在攻击电信公司、IT公司和政府部门,该活动自今年6月以来一直在进行。 根据赛门铁克的分析,该组织拥有非常先进的攻击方式和定制的工具,并且在阿富汗和该地区的其他地方开展间谍活动。 截至今年10月,该活动还仍在进行,希望渗透窃取出大量的敏感数据。 一系列的攻击工具 赛门铁克发现,Harvester已经投资并研发了一系列的攻击工具,主要用于绕过组织的防御系统,比如定制的后门"Graphon "。 Graphon一般会与一个屏幕截图收集工具和其他的恶意软件工具下载器一起部署,同时还有远程访问功能和数据过滤功能。 赛门铁克称,我们不知道Harvester最初用来入侵受害者网络的感染载体是什么,但我们在受害者的机器上发现的Harvester活动的第一个证据是一个恶意的URL,该攻击组织随后开始部署了各种工具,其中包括其定制的Graphon后门,这样可以获得对网络的远程访问权限。 该APT组织还试图通过使用合法的CloudFront和微软基础设施进行指挥和控制(C2)攻击来避免载体被发现,使其在合法的网络流量中不被发现。 Ha...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能