成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

產(chǎn)業(yè)化:勒索軟件集體發(fā)力RaaS

安全
近半年來(lái),RaaS(勒索軟件即服務(wù))正在成為勒索軟件的一個(gè)熱門趨勢(shì)。大量勒索軟件團(tuán)伙正在積極拓展RaaS業(yè)務(wù),尋找“加盟機(jī)構(gòu)”,分工協(xié)作并分享勒索軟件攻擊獲得的利潤(rùn)。

 近半年來(lái),RaaS(勒索軟件即服務(wù))正在成為勒索軟件的一個(gè)熱門趨勢(shì)。大量勒索軟件團(tuán)伙正在積極拓展RaaS業(yè)務(wù),尋找“加盟機(jī)構(gòu)”,分工協(xié)作并分享勒索軟件攻擊獲得的利潤(rùn)。

[[353683]]

很多人認(rèn)為RaaS就是一種勒索軟件租賃服務(wù),攻擊實(shí)施者會(huì)付費(fèi)使用RaaS團(tuán)伙提供的惡意軟件。事實(shí)上,租賃服務(wù)只是RaaS的冰山一角,而且以這種方式出租或出售的通常都是質(zhì)量最差的勒索軟件。

比較著名的勒索軟件團(tuán)伙通常會(huì)采用私人會(huì)員計(jì)劃,外圍攻擊者可以在會(huì)員論壇中提交簡(jiǎn)歷以申請(qǐng)會(huì)員資格。

對(duì)于被接納的會(huì)員,每次成功的勒索軟件攻擊后,可以分得贖金的70%-80%, 勒索軟件開(kāi)發(fā)人員則可獲得20%至30%的傭金。(編者:類似REvil這樣的“大牌”勒索軟件團(tuán)伙甚至?xí)跁?huì)員論壇的加密貨幣錢包地址中打入高達(dá)上百萬(wàn)美元的“保證金”)

 

REvil的私人會(huì)員計(jì)劃條款

為了對(duì)受害者的系統(tǒng)進(jìn)行加密,會(huì)員組織會(huì)雇傭黑客提供服務(wù),這些黑客可以訪問(wèn)目標(biāo)網(wǎng)絡(luò)、獲得域管理員特權(quán)、收集并竊取文件,然后將獲得訪問(wèn)所需的所有信息傳遞給會(huì)員組織并對(duì)其進(jìn)行加密。

每次攻擊后,贖金利潤(rùn)通常會(huì)平均分配給RaaS小組,入侵網(wǎng)絡(luò)的黑客和勒索軟件會(huì)員。

勒索軟件RaaS的三大集團(tuán)

目前,有超過(guò)二十個(gè)活躍的RaaS團(tuán)伙幫派正在積極尋求將勒索攻擊外包給勒索軟件“加盟”公司。

正如威脅情報(bào)公司Intel 471在近日發(fā)布的一份報(bào)告中所言,“一些知名的勒索軟件團(tuán)伙結(jié)成了緊密而秘密的犯罪圈子,通過(guò)直接和私密的通訊方式聯(lián)系,外人難以覺(jué)察。”

根據(jù)過(guò)去一年中對(duì)勒索軟件團(tuán)伙的監(jiān)測(cè),Intel 471按照知名度和活躍時(shí)間長(zhǎng)度,將勒索軟件團(tuán)伙分為三大集團(tuán)(層級(jí)):

  • 已經(jīng)成為勒索軟件代名詞的主流團(tuán)伙;
  • 老樹(shù)開(kāi)新花,復(fù)活的變體;
  • 具備“篡位”潛力的全新變體。

第一集團(tuán)的勒索軟件團(tuán)伙都是在過(guò)去幾年中成功獲得數(shù)億勒索贖金的組織。

他們中的絕大多數(shù)還使用了除加密數(shù)據(jù)外的其他勒索方法,例如從受害者的網(wǎng)絡(luò)中竊取敏感信息,并威脅要泄漏這些信息。(編者:甚至有安全專家指出,企業(yè)刪除泄露數(shù)據(jù)繳納的勒索贖金有可能超過(guò)解密數(shù)據(jù)的贖金,成為勒索軟件團(tuán)伙的主要收入。)

第一集團(tuán)的RaaS團(tuán)伙包括:

  • DopplePaymer(用于攻擊Pemex、BretagneTélécom、紐卡斯?fàn)柎髮W(xué)、杜塞爾多夫大學(xué))、Egregor(Crytek、Ubisoft、Barnes&Noble);
  • Netwalker/Mailto(Equinix、UCSF、密歇根州立大學(xué)、收費(fèi)小組);
  • REvil/Sodinokibi(Travelex、紐約機(jī)場(chǎng)、德克薩斯州地方政府)。

Ryuk在排名中名列前茅,在去年,大約有三分之一的勒索軟件攻擊中檢測(cè)到了其有效載荷。

Ryuk還因使用Trickbot、Emotet和BazarLoader感染媒介將其有效載荷作為多階段攻擊的一部分而聞名,可以輕松地進(jìn)入目標(biāo)網(wǎng)絡(luò)。

此外,Ryuk的分支機(jī)構(gòu)還長(zhǎng)期對(duì)美國(guó)醫(yī)療保健系統(tǒng)發(fā)起大規(guī)模攻擊,并要求巨額贖金支付,今年初已從一名受害者那里收割了3400萬(wàn)美元贖金。

第二集團(tuán)(復(fù)活組)的RaaS組織在2020年逐漸發(fā)展為數(shù)量更多的會(huì)員制連鎖組織,并參與了多起攻擊。

屬于第二集團(tuán)的勒索軟件包括:SunCrypt、Conti、Clop、Ragnar Locker、Pysa/Mespinoza、Avaddon、DarkSide(可能是來(lái)自REvil的一個(gè)分支)等等。

正如第一集團(tuán)的勒索軟件團(tuán)伙一樣,他們也將數(shù)據(jù)泄露勒索用作輔助勒索方法。

 

 

 

 

第三集團(tuán)(新興組)的RaaS團(tuán)伙向會(huì)員分發(fā)全新開(kāi)發(fā)的勒索軟件,但是根據(jù)Intel 471的說(shuō)法,“目前安全業(yè)界對(duì)于此類勒索軟件的成功攻擊、攻擊數(shù)量、斬獲贖金金額以及緩解成本知之甚少。”

第三集團(tuán)勒索軟件團(tuán)伙包括Nemty、Wally、XINOF、Zeoticus、CVartek.u45、Muchlove、Rush、Lolkek、Gothmog和Exorcist。

 

 

 

 

其他活躍的RaaS團(tuán)體

除了英特爾471關(guān)注的勒索軟件團(tuán)伙外,還有很多其他新興的RaaS團(tuán)隊(duì)。

例如,Dharma是一款資深RaaS,自2017年以來(lái)就一直存在,不少業(yè)界人士認(rèn)為它是Crysis的勒索軟件的分支,后者于2016年開(kāi)始運(yùn)行。

Dharma不使用數(shù)據(jù)泄漏站點(diǎn),也沒(méi)有關(guān)于數(shù)據(jù)被盜的廣泛報(bào)道。他們的會(huì)員收取的贖金從數(shù)千美元到數(shù)十萬(wàn)美元不等。

于2019年9月出現(xiàn)的LockBit是另一個(gè)備受矚目的RaaS業(yè)務(wù),針對(duì)私營(yíng)企業(yè),后來(lái)又被Microsoft觀察到攻擊醫(yī)療和關(guān)鍵服務(wù)。

值得注意的是,LockBit團(tuán)伙與Maze聯(lián)手創(chuàng)建了一個(gè)勒索卡特爾組織,在攻擊過(guò)程中共享數(shù)據(jù)泄漏平臺(tái)并交換戰(zhàn)術(shù)和情報(bào),大大提高了攻擊效率。LockBit勒索軟件參與者在獲得對(duì)受害者網(wǎng)絡(luò)的訪問(wèn)權(quán)限后,只需花費(fèi)五分鐘即可部署有效負(fù)載。

其他Intel 471報(bào)告中沒(méi)有提及的勒索軟件還包括:Ragnarok、CryLock、ProLock、Nefilim和Mount Locker,這些都是活躍的勒索軟件,參與過(guò)近期的一些攻擊。

責(zé)任編輯:華軒 來(lái)源: 51CTO專欄
相關(guān)推薦

2016-12-09 19:12:36

2020-12-16 22:31:53

AI人工智能

2021-12-16 15:24:47

戴爾

2015-07-08 14:33:40

物聯(lián)網(wǎng)

2021-10-15 10:44:27

數(shù)字化轉(zhuǎn)型技術(shù)經(jīng)濟(jì)

2025-05-12 08:15:00

網(wǎng)絡(luò)安全勒索軟件即服務(wù)RaaS

2023-06-19 15:33:34

數(shù)字產(chǎn)業(yè)化數(shù)字化轉(zhuǎn)型

2023-10-25 12:54:58

2020-03-10 15:43:10

網(wǎng)絡(luò)安全惡意軟件黑客

2021-09-07 10:27:23

勒索軟件惡意軟件安全

2015-04-07 09:49:22

光通信LiFi可見(jiàn)光通信技

2014-08-20 16:53:37

浪潮基因測(cè)序產(chǎn)業(yè)化

2016-10-11 13:45:48

2017-07-03 15:42:59

國(guó)產(chǎn)相變存儲(chǔ)器

2013-03-27 09:48:05

CA虛擬化軟件

2021-02-19 09:52:37

大數(shù)據(jù)新基建數(shù)據(jù)中心

2010-06-01 09:40:59

IPv6應(yīng)用

2020-12-07 11:11:21

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2016-02-29 15:54:54

公有云存儲(chǔ)Azure文件存儲(chǔ)亞馬遜Glacier
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩不卡合集视频 | 美女露尿口视频 | 久久久久亚洲精品 | 二区av| 国产激情在线看 | 亚洲免费精品一区 | 精品亚洲一区二区三区 | 亚洲成人一区二区在线 | 国产精品福利网站 | 国产在线观 | 国产1区| 成人免费看片又大又黄 | 美女福利视频一区 | 国产一区二区影院 | 成人午夜网站 | 欧美一区二区三区免费电影 | 欧美性生交大片免费 | 欧美美乳| 中文字幕日本一区二区 | 成人三级在线观看 | 91久久精品国产 | 亚洲a在线观看 | 免费在线观看一区二区三区 | 国产激情视频在线免费观看 | 亚洲精品一区二区三区 | 欧美日韩三级视频 | 国内精品久久久久 | 九九在线视频 | 一区二区三区在线 | 欧 | 午夜影院在线观看 | 亚洲国产精品91 | 毛片免费看 | 亚洲视频一区在线播放 | 毛片久久久| 日本在线黄色 | 成在线人视频免费视频 | 视频羞羞 | 成人精品国产一区二区4080 | 亚洲国产免费 | 欧产日产国产精品国产 | 国产 日韩 欧美 在线 |