头部勒索软件“凛冬将至”?
近段时间,头部勒索软件的日子越来越不好过了,有业界人士甚至认为,高调的头部勒索软件组织正在进入“至暗时刻”。
据security affairs消息,在臭名昭著的REvil勒索软件下线两个星期,勒索组织Groove发文加大对美国的打击力度后,另一个业内著名的勒索软件BlackMatter也因为执法部门的打压而被迫关门歇业。
BlackMatter勒索团伙在其运营的勒索软件即服务门户网站上公布了这一消息,恶意软件样本网站vx-underground发布了该消息的截图和英文文字版。
“迫于某些来自地方执法机关的无法解决的压力(在消息发布后,部分团队人员将被解散),该项目现已下线。48个小时之后,整个基础设施将全部关闭。
最后还可以做的是:
- 和本公司进一步沟通可发送邮件;
- 如果需要获取解密器,可在公司内部聊天中留言‘求一个解密器’。
- 最后祝各位一切顺利,很高兴和大家一起共事。”
出道即巅峰的BlackMatter
2021年7月下旬,BlackMatter勒索软件高调出道,随即成为行业的焦点。这个自称是 Darkside和 REvil的继任者,整合了DarkSide、REvil、LockBit等老牌勒索软件的最佳功能,一度还被业界称为“下一代毒王”,可谓“出道即巅峰”。
Recorded Future公司的安全研究人员首先发现了BlackMatter勒索软件。
那时他们正在暗网中发布招募信息,开出丰厚的条件招揽成员,建立了勒索软件即服务 (RaaS) 的网站,并大言不惭将勒索标的定为“年收入超1亿美元”的公司。
2021年8月,BlackMatter勒索策划、实施了针对 VMware ESXi 虚拟机平台的勒索事件。此后,BlackMatter勒索团伙陆陆续续袭击了许多美国、法国、意大利等国家的企业和组织,每次勒索赎金在80,000 至 15,000,000 美元不等。
但是在2021年10月,网络安全和基础设施安全局 (CISA)、联邦调查局 (FBI) 和国家安全局 (NSA) 联合发布的报告中,详细叙述了该勒索软件团伙相关的攻击策略、技术和程序 (TTP),并提供了详细的操作和防御建议。
这份联合报告中的数据全部来自第三方公司,信息可信度非常高。这意味着,在那个时候BlackMatter勒索软件就已经被美国政府给盯上了,并且已经掌握了足够多的信息。
回顾BlackMatter勒索软件从出道到谢幕,不过才短短三个月不到的时间。虽然曾经一度站在巅峰,但如今已解散团队,停止运营并关闭了所有的基础设施。
打击力度越来越大,勒索软件“凛冬将至”
REvil、BlackMatter等头部勒索软件接连被拿下,也让业界嗅到了一丝不同寻常的意味。面对多个国家执法机关的高压打击,头部勒索软件已经感受到了凛冬的严寒。
近年来,勒索攻击发展极为迅速,并已经成为全球企业和组织面临的重要威胁之一,不少大型国际集团因此而付出了惨痛的代价。正因为如此,越来越多的国家选择联合在一起,共同抵御勒索软件攻击。
2021年10月,美国就邀请了30多个国家召开了反勒索联盟会议,反勒索联盟组织正式确定,随即最出名的REvil勒索软件就被拿下祭旗,成为了用来震慑的那只猴子。消息一出,业界震动,勒索软件组织连夜转移了价值700万美元的比特币。
这仅仅是执法部门打击勒索软件的一个缩影。
10月26日,乌克兰联合瑞士共同联合发起了一次勒索软件执法工作,突袭了某勒索组织据点,共抓获12人,缴获现金52000美元,五辆豪华汽车和一些电子设备。据悉该勒索组织自2019年以来共袭击了18000多名受害者,涉及70多个国家/地区。
曾经策划了美国科洛尼尔油气管道攻击事件的DarkSide勒索软件,也在2021年5月上旬被美国执法部门打垮了。该勒索团伙发布声明称,由于美国执法部门的打击,他们已经无法通过SSH访问其公共数据泄露网站、支付服务器和CDN服务器,以及主机界面。因此将为所有尚未付款的公司提供解密工具,并承诺在2021年5月23日之前偿还所有未偿债务。
有意思的,五月初他们因攻击科洛尼尔油气管道拿到的巨额赎金,大部分也被美国司法部门追回(总赎金约为75枚比特币,追回63.7枚,约战85%)。美国司法部门称,通过追踪比特币的交易确认了接收赎金的地址,随后,联邦调查局获取了密钥,直接从DarkSide的账户里转走了与赎金相关的63.7枚比特币。
国际巨头集团们也纷纷对勒索软件发起阻击。例如在2020年10月,微软就关闭了Trickbot僵尸网络。而后微软与安全网络组织合作,破坏了Trickbot的后端基础架构,Trickbot僵尸网络的运营者将无法再发起新的网络攻击或者激活那些已经入侵了企业网络里的勒索软件。
在2020年年底,微软、McAfee、Citrix等19家安全相关安全软、硬件企业还联合在一起,共同组成反勒索软件任务小组 (RTF),希望藉由建立更完整的反勒索软件技术标准对抗威胁。
由此可见,和勒索组织之间的对抗将会越来越激烈,而越是高调的勒索组织,越是会迎来执法部门狂风骤雨般的打压。这种打压并不仅仅来自于单个国家,国与国之间联合跨区域作战将会成为常态。
在这样的情况下,勒索软件将会得到有效遏制,尤其是对有影响力的头部勒索组织而言更是如此,因为它们将会出现在联合打击的名单列表上,一旦被抓住了痕迹,很有可能会因此而凉凉。
随着打击力度不断增加,勒索组织的运营成本和风险也曾直线上升之势,再加上日渐严苛的司法处罚力度,对于勒索组织的成员来说是一种不小的威慑。
如今,头部勒索组织虽然面临着“凛冬将至”的趋势,但我们必须要清醒的是,指望从此之后勒索软件销声匿迹不太现实。相反,我们更应该像《权游》中的台词所说的一样,“从今开始守望”。
网络空间中的攻防对抗就如同矛和盾的关系:当矛变的更加锋利时,盾的防御水平也会上升;反之也是如此,当盾越来越坚固时,矛也会随之进化。
因此,对于勒索攻击,我们需要保持常态化的防御机制,时时刻刻提高警惕,否则勒索攻击必定会以一种意想不到的方式,给全球的企业一个大大的“惊喜”。
参考来源:
https://securityaffairs.co/wordpress/124135/cyber-crime/blackmatter-ransomware-shutting-down-operations.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
企业园区网络建设成本高?锐捷极简以太全光网提供“良方”解困局
数字化转型正在作为降本增效的有力措施深入到千行百业。而随着数字化转型的深化,企业对于基础网络的依赖和使用会越来越高,网络传输的效率会大大影响数字化转型的成效。这在企业园区网络建设中表现尤其突出。 一方面,企业从生产、办公到研发的各个场景都在经历数字化洗礼,这就要求园区的基础网络建设需要实现全覆盖;另一方面,5G、云计算、AI等技术的普及导致对园区网络的性能要求越来越高,高性能、移动化成为主流趋势。 当园区网络架构渐趋复杂,流量压力日益明显,改造和升级成本飙升,如何在基础网络建设中真正实现降本增效成为众多企业的迫切需求。锐捷网络聚焦以上痛点,推出了锐捷极简以太全光网络解决方案,为突破这一困局提供了路径。在近期召开的媒体发布会上,锐捷网络企业行业部解决方案总监叶永军围绕企业极简以太全光网方案进行了详细讲解。 “光进铜退”趋势下的抉择 从园区网络技术的发展来看,“光进铜退”是一大趋势。之所以会出现这一现象,叶永军分析:首先,光纤布线综合成本大幅降低;其次,相较传统的以太网双绞线电缆,光纤的带宽有更大的提升;再者,光纤的传输距离也打破了原来100米的限制。因此,全光网的崛起是一种必然。 在目前...
- 下一篇
Facebook停用人脸识别,真是规避风险?涉嫌种族歧视才致命
Mate公司,也就是改名后Facebook宣布,将停用人脸识别系统,删除超过10亿人的个人面部识别数据。据悉,超过三分之一的 Facebook 用户使用了人脸识别设置。 Facebook人工智能副总裁杰罗姆·佩森蒂表示:“人们对面部识别技术还存在许多担忧,同时监管机构也在制定一套详细的规则来约束人脸识别技术的使用,在这种持续的不确定性中,我们认为将面部识别的使用,限制在一个狭小的范围内是最合适的。” 事实真的如此吗?的确有这一部分的原因。 2020年,Facebook支付了6.5亿美元,来解决用户提起的集体诉讼。这些用户称,Facebook在未经允许的情况下,创建和存储了他们的面部数据。 2019年,旧金山成为第一个禁止政府使用人脸识别技术的城市,密西西比州、俄勒冈州、波士顿等州,也颁布了相关的禁令。 基于以上两种原因,Facebook不得不停用人脸识别技术。那么,还有没有其他原因呢? 违反政策法律、面临集体诉讼只会让公司增加许多费用,但在国外,如果一家公司或者一项技术涉嫌种族歧视,是十分致命的。 在中国,人脸识别的准确率高达98%以上,这是因为我们是单一人种,识别难度较低,而在西方国...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- CentOS8编译安装MySQL8.0.19