月亮链 月亮链
Ctrl+D收藏月亮链
首页 > SHIB > 正文

EVI:勒索病REvil索要7000万美元BTC赎金,拜登指示情报机构介入调查_KEVIN

作者:

时间:1900/1/1 0:00:00

作者|秦晓峰

编辑|郝方舟

出品|Odaily星球日报

过去的这个周末,是美国的国庆日,但美国IT软件管理公司Kaseya却被黑客搅得不得安宁。

据路透社消息,勒索病REvil近期成功攻击Kaseya,导致全球近千家企业运营受到影响。

黑客组织在暗网中称其入侵了100多万台电脑,并索要7000万美元比特币;如果兑现,这将成为有史以来「赎金」最高的病勒索事件。目前,Kaseya公司没有对外表示该公司是否会考虑支付REvil团伙的赎金要求。

动态 | 安全预警:Satan勒索病新变种国产化 提示用户通过火币网购买比特币:据深信服千里目安全实验室今日消息,趁着比特币价格回暖,Satan勒索病推出了最新的变种,通过勒索提示信息,可以发现该变种实现了更完整的国产化,作者会提示用户通过火币网购买比特币,或者安装lantern在LocalBitcoins上进行购买,通过这些迹象猜测,Satan团伙中可能加入了某些中国黑客。据悉,无论比特币价格如何波动,Satan勒索病解密要价都是1 BTC。[2019/11/8]

Kaseya是一家专门为IT外包服务商提供软件工具的科技公司——这些服务商通常为规模太小或资源有限而没有自己的技术部门的公司处理后台工作。

动态 | 腾讯御见:Crysis勒索病利用RDP爆破攻击加剧:腾讯安全御见威胁情报中心监测发现,Crysis勒索病国内感染量有明显上升,已监测到较多行业、企业、政府机构用户受害。该病主要通过RDP弱口令爆破传播入侵,加密重要数据,由于该病的加密破坏暂无法解密,被攻击后将导致相关单位遭受严重损失。根据勒索页面信息显示,其都要求用户支付一定数量比特币,并提供相应的购买网址。[2019/9/4]

据了解,攻击发生在上周五下午,REvil通过利用KaseyaVSA服务器中的一个漏洞,获得了对安装在客户场所的VSA设备的访问权,进而安装病并加密相关设备文件。用来管理远程计算机群。)

动态 | GandCrab勒索病传播至今累积总收益已高达20亿美元:据360报道,近日,“侠盗”病作者在论坛上公布了GandCrab勒索病传播至今累积总收益已高达20亿美元,平均每周获益250万美金。“侠盗”病从2018年开始风靡全球,期间通过暗网的RaaS模式向病传播者分发勒索病,同时不断更新攻击手段,利用远程桌面爆破、U盘蠕虫、网站挂马、垃圾邮件等方式传播自身,入侵企事业单位及个人电脑,加密文件并勒索赎金。[2019/6/3]

虽然Kaseya首席执行官FredVoccola曾对外表示「只有非常小比例的客户受到影响——目前估计不到40个」,但真实情况远比其料想的严重。

动态 | “Satan”勒索病再更新 72小时内未支付赎金将翻倍:360安全卫士公众号日前发文表示,北京时间1月28日凌晨,“Satan”勒索病在一次完成更新后,再次通过多个Web应用漏洞对服务器发起攻击。据360互联网安全中心统计,这次爆发已经影响了百余台Windows服务器,并且数目还在不断上涨。本次攻击中,“Satan”勒索病使用了新的文件加密后缀“evopro”,此前勒索信息一般包含中、英、韩三国语言,而这次的勒索信息只包含中文内容。不同于旧版本“Satan”勒索病“72小时未支付则不再支持解密”的勒索策略,更新后的“Satan”勒索病在向用户索要1个比特币的赎金时换了新要求——72小时内未支付,赎金将翻倍。[2019/1/31]

短短几小时,全球五大洲的数百家企业就陷入瘫痪,其中尤以瑞典和新西兰受到的影响最为严重。例如瑞典最大的连锁超市之一Coop在攻击后,收银机和自助服务站出现故障,不得已关闭了全国近800家门店,至今尚未恢复。

网络安全公司Sophos副总裁RossMcKerchar表示:“这是Sophos迄今为止看到的传播速度最快的勒索软件攻击。目前已经有70多个托管服务提供商受到影响,还有超过350家组织受到影响。我们预计,实际受影响的组织数量比任何一家安全公司报告的数字都要多。”

RecordedFuture研究员AllanLiska表示,这次攻击可能是最大的供应链攻击,也可能是有史以来第二大勒索软件攻击,并指出全部影响要到星期二人们从假期周末返回工作岗位时才能知道。

攻击发生后,Kaseya也在第一时间发布公告,敦促所有VSA所有者将其系统脱机,直至另行通知。此外,为了阻止病传播,Kaseya还关闭了自己的云基础设施,并试图将REvil病从其系统中铲除。截止目前,Kaseya的SaaS云服务器仍然处于离线状态。

周六,拜登指示情报机构调查本次袭击事件。美国网络安全和基础设施安全局表示,正在调查这一事件以及如何解决它。

昨天,REvil在他们的暗网博客上声称其已经锁定了100多万个系统,"星期五我们对MSP供应商发起了一次攻击。超过一百万的系统被感染。如果有人想就通用解密器进行谈判——我们的价格是7000万美元的BTC,我们将公开发布解密器,解密所有受害者的文件,所以每个人都能在不到一小时内从攻击中恢复。如果你对这样的交易感兴趣,请使用受害者的'readme'文件说明与我们联系。"

实际上,这并不是REvil第一次对美国企业下黑手。上个月,全球最大肉类包装公司JBS遭遇持续病攻击勒索,幕后黑手正是REvil。这次攻击使其在美国和澳大利亚的肉类加工厂关闭,最终JBS公司被迫支付1100万美元的比特币赎金。

今年4月,苹果公司也遭遇REvil威胁。他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的个人数据等,但最终不了了之。此外,美国前总统川普也在大选期间曾遭REvil勒索——若不支付420万美元,REvil就要公布川普「洗脏钱」资料,同样不了了之。

据了解,REvil与2019年攻击我国多地党政部门的GandCrab同属一个黑客集团。GandCrab曾将叙利亚以及其他战乱地区加进感染区域的“白名单”,并对俄语区国家「手下留情」,因此不少安全团队认为该黑客团队为俄罗斯人。

推荐阅读

《放过叙利亚,不可破解的“侠盗病”来祸害中国了》

标签:EVIEVILREVSATAKEVINDogeVilleRevivalXSATA价格

SHIB热门资讯
ZIL:关于ZT创新板即将上线ZILBULL,ZILBEAR的公告_EOSC

尊敬的ZT用户:ZT创新板即将上线ZILBULL,ZILBEAR,并开启ZILBULL/USDT,ZILBEAR/USDT交易对.

1900/1/1 0:00:00
RAK:纽约当地居民指责矿企Greenidge Generation导致塞内卡湖温度上升_kraken打不开了

据Cointelegraph7月6日报道,纽约当地居民指责GreenidgeGeneration的燃气比特币矿场让纽约州北部的塞内卡湖温度上升.

1900/1/1 0:00:00
ENT:Dentacoin (DCN)_海盗币piratecoin最新消息

一、项目介绍Dentacoin是全球牙科行业的第一个也是唯一一个区块链解决方案,由总部位于荷兰的Dentacoin基金会开发.

1900/1/1 0:00:00
EOS:关于ETH预言家 预测高价享壕礼奖励发放的公告_SDA

尊敬的用户:ETH预言家预测高价享壕礼活动奖励已经到账,您可以登录账户,在“资金流水-赠币”记录中查看,祝您交易愉快!瓦特福利周惊喜送上门火热进行中.

1900/1/1 0:00:00
元宇宙:韩国掀起元宇宙投资热潮,三星和KB资产管理公司推出元宇宙基金_区块链的四大核心技术

本文来自?TheInvestor,原文作者:JieYe-eunOdaily星球日报译者|余顺遂韩国经纪公司和资产管理公司正密切关注尖端技术在新虚拟世界的融合,市场预期该新兴行业将推动更大的增长.

1900/1/1 0:00:00
以太坊:中国央行发布关于防范虚拟货币交易活动的风险提示_数字货币交易合法吗安全吗

官方消息,中国央行营管部和北京金管局今日发布关于防范虚拟货币交易活动的风险提示。官方表示,为贯彻落实党中央、国务院关于打击虚拟货币交易的决策部署,防控虚拟货币交易炒作风险,保护人民群众财产安全,

1900/1/1 0:00:00