《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 勒索軟件也有漏洞 因漏洞失去數百萬贖金收入

勒索軟件也有漏洞 因漏洞失去數百萬贖金收入

2021-11-02
來源:安全圈
關鍵詞: 勒索軟件漏洞

  關鍵詞 勒索軟件漏洞

  網絡安全研究人員發現了勒索軟件中的漏洞,不用向網絡犯罪團伙支付贖金就可以恢復遭加密的文件,打破重大勒索軟件攻擊行動攫取數百萬美元贖金的期望。

  Emsisoft的網絡安全研究人員詳細描述了他們挫敗BlackMatter勒索軟件,為數家受害公司省下贖金支出的全過程。

  此前,研究人員一直低調處理以免網絡犯罪團伙察覺;如今,他們發布文章揭示自己是怎么通過向受害者提供解密密鑰來挫敗BlackMatter的。

  自今年7月以來,BlackMatter就一直以當前樣態頻頻出擊,但實際上,這款勒索軟件存在的時間遠早于此。因為信息安全分析師已達成共識:BlackMatter就是DarkSide勒索軟件的改名版,不過是新瓶裝舊酒。

  由于是Colonial Pipeline勒索軟件攻擊背后的罪魁禍首,DarkSide在今年早些時候臭名昭著。這起事件導致美國東北部沿海地區天然氣和燃料短缺,而其背后的網絡犯罪團伙卻卷走了Colonial數百萬美元贖金。

  不過,這起攻擊事件留下了不容忽視的影響,并且就在白宮誓言要打擊其背后的責任人后不久,DarkSide便失去了對其部分關鍵基礎設施的控制,他們的一些比特幣錢包也被抄沒了。此后,該團伙似乎銷聲匿跡了。

  然而,DarkSide不久便以BlackMatter之名重出江湖,其背后的網絡犯罪團伙似乎并沒有因為被美國政府盯上就有所收斂。他們已經對北美的企業發起了一系列勒索軟件攻擊。

  在地下論壇上,BlackMatter發布帖子提供購買美國、加拿大、英國和澳大利亞受感染網絡的訪問權限,并聲稱不會攻擊醫院或國家機構。但真實情況并非如此,除了幾家農業公司的關鍵基礎設施遭攻擊,該團伙還襲擊了血液檢測機構。

  Emsisoft威脅分析師Brett Callow向媒體透露:“該團伙聲稱沒有攻擊關鍵基礎設施和某些其他部門,但正是這些他們聲稱不會攻擊的組織和機構遭到了襲擊。”

  “那他們一開始號稱不會攻擊這些行業是為什么呢?或許是試圖在Colonial Pipeline事件余波未平時避免馬上引起執法機構的注意,又或者,他們覺得只要自己看上去不像襲擊醫院的暴徒,受害公司就更傾向于協商贖金。”

  去年12月,Emsisoft研究人員注意到DarkSide運營商犯了一個錯誤,由于這個漏洞,該勒索軟件Windows版所加密的數據可以在無需支付贖金的情況下解密——盡管這個漏洞在1月份就被修復了。

  然而,事實證明,這個勒索軟件團伙在換個名字重出江湖時再次犯了類似的錯誤,研究人員發現了BlackMatter勒索軟件有效載荷中存在缺陷,利用這個缺陷,受害者可以在不支付贖金的情況下恢復文件。

  發現這第二個漏洞后,Emsisoft與其他人合作,盡量在BlackMatter受害者支付贖金之前為其提供解密密鑰。此舉阻止了網絡犯罪團伙將成百上千萬美元收入囊中。

  但遺憾的是,BlackMatter最終還是發現了問題,并堵上了這個漏洞。

  “當收入開始下降時,BlackMatter背后的團伙可能就懷疑有什么不對勁了,并且隨著時間的推移,情況會變得更加可疑。不幸的是,在這種情況下,網絡犯罪團伙難免會發覺自己遇到了問題。我們所能做的只有快速行動,在機會窗口仍然存在的時候悄悄幫助盡可能多的受害者。”

  “這一工作展現了公營-私營部門合作的重要性。通過合作,我們可以大大降低網絡犯罪的盈利能力,這是應對勒索軟件問題的關鍵因素。”

  勒索軟件仍然是一個重大信息安全問題,避免不得不響應攻擊的最佳方法,是一開始就不成為受害者。及時應用安全補丁、確保在整個網絡中應用多因素身份驗證,以及僅為用戶提供所需最小訪問權限(例如非必要不授予管理員權限)等網絡安全策略,都可以幫助防止勒索軟件攻擊。

  至于BlackMatter,這伙網絡罪犯很可能會繼續作惡,但他們的失誤可能已經損害了其在網絡犯罪圈中的聲譽。

  “如果他們拋棄BlackMatter的名號換個名字再來,我一點都不會感到驚訝。他們的名聲會臭掉。同樣的錯誤一犯再犯讓下游黑客損失了金錢。大量金錢。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 老司机深夜影院| 亚洲欧洲美洲无码精品VA| 2022天天躁夜夜躁西| 成年女人免费碰碰视频| 亚洲欧美中文日韩欧美| 美团外卖chinesegayvideos| 国产欧美综合一区二区三区| 久久精品中文字幕第一页| 狠狠躁夜夜躁无码中文字幕| 国产精品爽爽ⅴa在线观看| 久久精品国产99久久99久久久| 狠狠综合久久av一区二区| 国产乱码精品一区二区三| 337p欧洲亚洲大胆艺术| 少妇无码太爽了在线播放| 亚洲爆乳无码专区www| 日本三级韩国三级欧美三级| 新婚娇妻倩如帮助三老头| 亚洲丝袜制服欧美另类| 色哟哟www视频在线观看高清| 国产精品久久二区二区| 丰满肥臀风间由美357在线| 浪荡秘书伺候办公室h| 国产欧美精品一区二区色综合| jizzyou中国少妇| 日批视频网址免费观看| 亚洲av福利天堂一区二区三| 网红鹿女神厨房被饥渴的| 国产成人精品男人的天堂网站| 97久久精品人妻人人搡人人玩| 日韩人妻无码一区二区三区 | 久久久噜噜噜久久久午夜| 欧美巨大黑人精品videos人妖| 国产亚洲美女精品久久久久| gay网在线观看| 拔擦拔擦8x华人免费久久| 亚洲精品国产电影| 青青在线国产视频| 天天成人综合网| 久热中文字幕在线精品免费| 欧美牲交a欧美牲交aⅴ久久|