logo
  • 社区
  • 工具
  • 在线工具
  • new 投稿有赏
登录 | 注册
  • 发文章
  • 发帖子
发布
  • 通知 0
  • 私信 0
  • 回复 0
0
  • 个人资料
  • 我的关注
  • 我的帖子
  • 我的文章
  • 我的粉丝
  • 我的收藏
  • 账号设置
  • 退出登录
用户头像
0
0
0
0
首页安全Web安全文章详情
返回
多御浏览器
广告
多御浏览器
广告

秘密后门据称让REvil勒索软件集团诈骗其附属公司

用户头像
安全老司机的分享 lv.1
发布时间:2022-07-16 05:35:59 402
相关标签: # 研究# 攻击# 勒索# 网络安全# 黑客
revil-backdoor

REvil是世界上最臭名昭著的勒索软件集团之一。

REvil也被称为Sodin和Sodinokibi,它以从企业勒索巨额资金而出名,作为勒索软件即服务(RAAS)的商业模式运作,与闯入网络并与受害者协商的关联公司分享利润’;s代表。

但现在有报道称,勒索软件中有一个秘密后门’;s代码允许该集团在其附属公司的眼皮底下窃取赎金收益。

我知道。令人震惊,不是’;不是吗?谁会想到你会’;不要相信网络安全犯罪团伙在与其他网络犯罪分子打交道时会有道德行为?

Flashpoint的研究人员表示,他们发现了证据,表明REvil及其附属公司之间的关系并不乐观。

本月早些时候,据说一个名为Signature的黑客发布了一个秘密的详细信息“;加密后门”;在REvil’;地下犯罪分子使用的俄罗斯论坛上的s代码。据研究人员称,“;后门代码使REvil能够自行恢复加密文件,而无需其最初雇佣的附属公司的参与”;

此外,据称后门允许REvil集团接管与勒索软件受害者的谈判#8211;切断分支机构,甚至在未经合作伙伴批准的情况下恢复加密文件。

事实上,Signature声称REvil通过后门参与了一场谈判(称为客户支持聊天),并冒充受害者突然结束了勒索700万美元的企图。签名认为,其中一个REvil’;s运营商随后接手了真正的谈判,并将资金据为己有。

据称,REvil集团的其他附属公司也有类似的担忧和怀疑。

如果我’;我错了,但那没有’;t听起来像是一种经营勒索软件即服务业务的好方法,因为它’;如果你的附属公司觉得自己将被掏腰包,那么你很可能会让他们不满,不愿意与你合作。

这一消息发布之际,勒索软件黑社会的紧张局势不断加剧,此前发生了一系列引人注目的袭击事件,执法机构对这些袭击的审查比以往任何时候都要严格。

不幸的是,所有这些都没有让试图保护自己免受勒索软件骗子攻击的企业的生活变得更轻松。犯罪分子可能在相互争斗,但事实并非如此’;这并不意味着你可以对如何最好地保护你的公司免受勒索软件攻击放松警惕。


文章来源:
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
用户头像
安全老司机的分享 lv.1
15 声望
0 粉丝
1 获赞
TA的文章 更多>
C语言链接和存储类型(15) 2023-12-13 15:13:22
前端工作总结109-element $message居中测试无法实现 2023-12-06 21:14:00
利用策略模式优化过多 if else 代码 2023-11-30 12:18:01
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
美国政府告诉公司不要屈服于勒索软件的要求 2022-07-16 03:50:08
举报

用户服务

意见反馈 招贤纳士 寻求服务
页脚logo
友情链接:  多御浏览器 I 普一科技 I MD5加密解密 I 多御导航 I 大眼仔旭 I 千古下载站 I 闪电软件园 I 科技师 I 苹果家园 I Puresys I 软件库
联系我们: support@hake.cc I 电话:400-0033361 I 版权所有©2022 广西实领安全科技有限责任公司 I 备案信息: 桂ICP备2021009461号-1 I 公安 桂公网安备 45010502000706