Grief 勒索软件团伙袭击了美国全国步枪协会
Grief 勒索软件团伙声称已经破坏了美国全国步枪协会 (NRA)的计算机系统,并将其添加到了泄漏网站的“被攻击组织名单”中。从该团伙公布的攻击证据文件中,尚不能确定是NRA计算机系统中哪一分支被入侵。
Grief 勒索软件团伙的攻击模式很容易让研究人员将其与Evil Corp相联系。
Evil Corp又名 Dridex gang Indrik Spider、 Dridex gang 和 TA505,自2007年以来一直活跃于网络犯罪活动。在一开始,该组织通过传播自行开发的Dridex银行木马开展业务,然后转向勒索软件操作,用BitPaymer勒索软件攻击受害者的计算机网络。
2019年,美国司法部(DoJ)曾指控俄罗斯公民Maksim V.(32岁)和Igor Turashev(38岁)传播臭名昭著的Dridex银行木马,并参与国际银行欺诈和计算机黑客计划。
由于美国政府出台政策,宣布对支持Evil Corp勒索受害者支付赎金的谈判公司实行制裁,Evil Corp不得不发起WastedLocker、 Hades、 Phoenix Locker和 PayloadBin等不同类型的勒索软件进行操作。
Evil Corp最新推出了一款名为Macaw Locker的勒索软件,用来逃避美国禁止受害者支付赎金的制裁。
参考来源:https://securityaffairs.co/wordpress/123849/cyber-crime/grief-ransomware-hit-nra.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2021年易受攻击的六个IT资产
近日,在Solarwinds供应链攻击事件周年纪念日之际,以及在网络安全异常动荡一年之后,Randori发布一份报告,列出了最容易受到攻击者攻击的6个IT资产,分别是SolarWinds、IIS6、ASA、Citrix Netscaler、OWA、RDP。 1. SolarWinds:目前,每15个企业组织中就有1个运行着1个SolarWinds版本,该版本已知已被攻击者利用或极具诱惑力; 2. IIS6:有15%的企业组织正在运行过时的IIS 6版本,Microsoft已经六年不支持该版本了; 3. ASA:38%的企业组织使用思科自适应安全设备(ASA)防火墙,该防火墙存在公开漏洞已久; 4. Citrix Netscaler:46%的企业组织正在运行Citrix NetScaler,它有被公开攻击的历史; 5. OWA:尽管最近发生了Exchange黑客攻击和一些已知的漏洞利用,但仍有3%的组织仍在运行旧版本的Microsoft Outlook Web Access (OWA); 6. RDP:超过25%的企业组织RDP暴露于互联网,这会增加攻击风险,包括给勒索软件提供机会。 报...
- 下一篇
德国当局和记者称已确认REvil勒索软件团伙核心成员的身份
据Techspot报道,一组合作的德国调查人员和记者声称已经追踪到了REvil勒索软件团伙的一个关键成员,该团伙被认为与今年大量的攻击有关。目前仍不清楚调查人员何时或是否能够逮捕此人,因为他们居住在俄罗斯,而俄罗斯政府被指责对留在其境内的勒索软件团伙视而不见。 根据德国新闻机构Bayerischer Rundfunk和Die Zeit的报道,他们花了几个月时间追踪比特币和电子邮件地址的数字痕迹,以确定赎金软件付款与他们称为"Nikolay K."的人之间的联系。他的妻子"Ekaterina K."的社交媒体视频显示,这对夫妇在地中海的昂贵游艇上度假。Nikolay自己的资料只显示他用比特币赚钱。 记者能够将Nikolay K.的名字与俄罗斯网站和连接到Telegram账户的电话号码联系起来,该账户与一个比特币地址相连。该比特币地址至少收到了来自 Zeit 称与犯罪组织有关的账户的六笔付款,总额超过45万美元。比特币支付分析师告诉Zeit,这些款项很可能来自勒索。 巴登-符腾堡州刑事警察局(LKA)也确信Nikolay K是REvil成员,并在2019年斯图加特一家剧院遭到勒索软件攻击后...
相关文章
文章评论
共有0条评论来说两句吧...