对 10,000,000 美元感兴趣吗? 准备好举报 Clop 勒索软件团队了吗?

对 10,000,000 美元感兴趣吗? 准备好举报 Clop 勒索软件团队了吗?

源节点: 2737905

最新高调 网络犯罪利用 归因于 Clop 勒索软件团队的勒索软件攻击并非传统类型的勒索软件攻击(如果“传统”这个词能准确形容只能追溯到 1989 年的勒索机制)。

传统的勒索软件攻击是您的文件被扰乱,您的业务完全脱轨,并且出现一条消息,告诉您数据的解密密钥可用......

……这通常是一笔令人眼花缭乱的钱。

犯罪演变

正如你可以想象的那样,考虑到 勒索软件卷土重来 在每个人都可以访问互联网之前的日子里(当那些在线的人的数据传输速度不是以每秒千兆位甚至兆位来衡量,而通常只是以千位为单位时),将文件放在原地打乱的想法是一种卑鄙的伎俩。省时间。

犯罪分子最终完全控制了您的数据,无需先上传所有内容,然后覆盖磁盘上的原始文件。

对于骗子来说更好的是,他们可以同时攻击数百、数千甚至数百万台计算机,而且他们不需要保留您的所有数据以期将其“卖回”给您。 (在云存储成为消费者服务之前,用于备份的磁盘空间非常昂贵,并且无法轻松地按需获取。)

具有讽刺意味的是,文件加密勒索软件的受害者最终不情愿地充当了自己数据的监狱看守。

他们的文件触手可及,通常带有原始文件名(尽管带有额外的扩展名,例如 .locked 添加在末尾以在伤口上撒盐),但对于通常打开它们的应用程序来说完全无法理解。

但在当今的云计算世界中,勒索软件骗子实际上会复制您的所有或至少许多重要文件的网络攻击不仅在技术上是可能的,而且是司空见惯的。

需要明确的是,在许多(如果不是大多数)情况下,攻击者也会扰乱您的本地文件,因为他们可以。

毕竟,同时在数千台计算机上打乱文件通常比将它们全部上传到云端要快得多。

本地存储设备通常为每台计算机的每个驱动器提供每秒几千兆位的数据带宽,而许多企业网络的互联网连接速度为每秒几百兆位,甚至更少,在每个人之间共享。

扰乱所有网络中所有笔记本电脑和服务器上的所有文件意味着,如果您无法及时恢复备份,攻击者可能会以让您的企业破产为由勒索您。

(当今的勒索软件骗子通常会在执行文件扰乱部分之前不遗余力地销毁尽可能多的备份数据。)

第一层勒索说, “付款后,我们将为您提供在每台计算机上重建所有文件所需的解密密钥,因此,即使您的备份速度慢、部分备份或没有备份,您也将很快重新启动并运行; 拒绝付款,你的业务运营将原地踏步,一事无成。”

与此同时,即使骗子只有时间从您最有趣的计算机上窃取一些您最有趣的文件,他们仍然可以获得第二把达摩克利斯之剑来顶住您的头。

第二层勒索是这样的, “付款后,我们承诺删除被盗数据; 如果拒绝付款,我们不仅会保留它,还会疯狂地使用它。”

骗子通常会威胁将您的奖杯数据出售给其他犯罪分子,将其转发给您所在国家/地区的监管机构和媒体,或者只是在网上公开发布以供任何人下载和享用。

忘记加密

在一些网络勒索攻击中,已经窃取您数据的犯罪分子要么跳过文件扰乱部分,要么无法成功。

在这种情况下,受害者最终只是因为让骗子保持沉默而遭到勒索,而不是取回文件以恢复业务。

这似乎就是最近高调发生的事情 MOVEit 攻击,Clop 团伙或其附属机构知道 MOVEit 软件中存在可利用的零日漏洞……

…这恰好是关于上传、管理和安全共享公司数据的全部内容,包括一个允许用户使用比 Web 浏览器更复杂的组件来访问系统的组件。

不幸的是,MOVEit 基于 Web 的代码中存在零日漏洞,因此任何激活基于 Web 访问的人都会无意中将其公司文件数据库暴露给远程注入的 SQL 命令。



显然,在 MOVEit 零日漏洞被发现和修补之前,已有 130 多家公司涉嫌数据被盗。

许多受害者似乎是工资详细信息被泄露和被盗的员工 - 不是因为他们自己的雇主是 MOVEit 客户,而是因为他们雇主的外包工资处理器是,并且他们的数据从该提供商的工资数据库中被盗。

此外,似乎至少有一些以这种方式遭到黑客攻击的组织(无论是直接通过他们自己的 MOVEit 设置,还是间接通过他们的服务提供商之一)是美国公共服务机构。

奖励等你来抢

在这种情况的综合作用下,隶属于美国国务院的美国正义奖赏 (RFJ) 团队(你们国家的相应机构可能被称为外交部或外交部)在 Twitter 上提醒大家如下:

RFJ 的 自己的网站说,如上面推文中引用的:

正义奖赏计划悬赏高达 10 万美元,奖励那些在外国政府的指示或控制下参与针对美国关键基础设施的恶意网络活动的人的身份或位置信息。计算机欺诈和滥用法 (CFAA)。

如果告密者发现多名违法者,他们最终是否会获得数倍于 10,000,000 美元的奖励尚不清楚,而且每次奖励都被指定为“最高”10 万美元,而不是每次未稀释的 10 万美元……

……但看看是否有人决定尝试领取这笔钱将会很有趣。


时间戳记:

更多来自 裸体安全