日前,勒索軟件團伙Grief聲稱已在一次攻擊中“命中”美國全國步槍協會(NRA)。NRA的名稱被列在一個暗網泄密網站上(見下圖),Grief團伙通常會在其中列出他們感染的企業并且標注支付贖金要求。
目前尚不清楚Grief團伙是攻擊了NRA的一個較小分支機構,還是攻擊了該組織的中央網絡,因為勒索軟件團伙經常喜歡夸大他們的攻擊成果。不過該事件必然會引起廣泛爭議,因為Grief的經營者于2019年12月受到美國財政部的制裁。
根據美國財政部的制裁,任何美國實體在向與Evil Corp有關聯的實體進行任何資金轉移之前都必須獲得財政部官員許可,這意味著NRA將難以通過支付贖金來脫離困境。因為,在2021年7月網絡安全公司Zscaler的一份報告中認為,Grief是改弦更張后DeppelPaymer,有證據顯示其與Evil Corp存在聯系,該結論由多個安全研究人員確認。
這個名為Evil Corp的網絡犯罪卡特爾組織,因運營Dridex惡意軟件僵尸網絡而受到制裁。有消息證實,Evil Corp與Phoenix和Macaw勒索軟件有關聯,后者被用于早些時候對廣播公司Sinclair Broadcast Group的攻擊。同時,還有研究機構將其與BitPaymer和DoppelPaymer勒索軟件運營聯系起來。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。