logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

REvil重生了?臭名昭著的团伙的黑暗网站重定向到新的勒索软件操作

用户头像
安全守望者 lv.1
发布时间:2022-07-15 11:31:10 380
相关标签: # 数据# 攻击# 软件# 信息# 安全漏洞

revil-reborn

臭名昭著的REvil勒索软件即服务(RAAS)企业有时被称为Sodinokibi,它负责对世界上类似的组织发动一系列引人注目的攻击,美国最大的肉类供应商JBS Foods和IT服务公司Kaseya。

然而,在执法机构于2021将REvil下线后,其活动似乎已经停止,据报道,俄罗斯逮捕了14名团伙成员’;今年早些时候。

因此,一些人会查看与REvil,具有讽刺意味的标题是,快乐博客,在那里,它宣布了针对公司的黑客攻击和泄露数据,失望是可以理解的。

像Bleeping计算机据报道,研究人员发现,用于REvil,的泄密网站现在正在重定向到一个新网站,其中包含有关看似新的攻击的信息。

印度石油公司(Oil India)被列为违反黑客规定的公司之一,上周该公司披露其遭遇安全漏洞,要求其关闭计算机系统。

oil-india

所谓肇事者发布的博客威胁要开始发布过滤后的数据,包括合同、客户信息和消息聊天,除非印度石油公司继续谈判。

网页上列出的大多数其他受害者都与过去的REvil勒索软件攻击有关。

同时,加入我们以俄语编写的页面解释了罪犯如何申请成为分支机构,提供了同样经过验证(但改进)的软件,并收取80/20的赎金。

REVil join us

当然,有些人可能会对成为勒索软件的附属公司比平时更加谨慎,鉴于过去发现的证据,REvil对诈骗其网络犯罪同伴毫不犹豫。

那么,这一最新发展是否证明REvil集团已经恢复运营,或者有了一个新的勒索软件即服务运营商,以某种方式控制了REvil,s旧站点并将其指向自己的页面?

或者,这个新网站是否可能是一个蜜罐,试图收集那些有兴趣成为勒索软件关联方的信息,为执法机构收集情报?

目前还没有明确的答案,页面本身也没有,不要提供太多线索,未能就其可能使用的旗帜发表任何声明。

可以肯定的是,任何组织在防御攻击时都不应固步自封,现在就采取措施减少成为勒索软件攻击下一个受害者的可能性。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
安全守望者 lv.1
0 声望
0 粉丝
0 获赞
TA的文章 更多>
最大的梳棉市场Joker's Stash宣布关闭 2023-12-19 21:17:49
报告分享|2022年中国机器人产业图谱及云上发展研究报告 2023-12-02 15:11:49
Java Web鼎食城餐厅点餐预约软件 2023-11-21 02:59:27
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
万代南梦宫遭BlackCat勒索软件攻击,导致数据泄露 2022-07-15 11:53:42
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706