说明:
BlackMatter勒索病毒是一款基于RAAS模式的新型勒索病毒,该勒索病毒黑客组织对外宣称,已经整合了DarkSide、REvil和LockBit等勒索病毒的最佳功能特点。
在帖子中,威胁行为者表示,他们希望购买美国、加拿大、澳大利亚和英国的 络访问权限,但与医疗和政府实体相关的 络除外。
他们进一步说,他们愿意为每个满足以下条件的 络花费3,000到100,000美元:
入超过1亿美元。
络应包含500-15,000个主机。
应该是其他威胁行为者尚未针对的新 络。
为了表明他们发布帖子的可靠性,威胁行为者在Exile黑客论坛的加密货币钱包中存入了四个比特币(价值120,000美元),以表明他们是认真的。
由于XSS和漏洞利用论坛现在禁止宣传勒索软件的论坛,威胁行为者没有说明他们将如何使用 络访问。
BlackMatter勒索软件团伙出现
就在同一天,来自Recorded Future的研究人员透露,上周暗 上出现了一个新的Tor数据泄漏站点,用于“BlackMatter”勒索软件操作。
根据谈判聊天的情况我们了解到,这是一次资深的勒索软件团伙的操作,很可能是最近关闭的较大的且现已解散的组织,只是换了一个名字而已。
从DarkSide和REvil的余烬中崛起/h2>
安全研究人员发现的信息以及 站和合作伙伴中的相似之处可能表明BlackMatter可能是由之前参与过DarkSide和REvil勒索软件操作的威胁行为者创建的。
由于勒索软件团伙通常会更名以逃避执法,当我们于2020年8月首次 道DarkSide时,一些安全研究人员和执法部门认为REvil正在更名为新的DarkSide行动。
然而,这两个帮派继续并肩作战了将近一年,直到DarkSide袭击了Colonial Pipeline。迫于美国政府和执法部门的全面压力,DarkSide于5月关闭了其业务。
文章知识点与官方知识档案匹配,可进一步学习相关知识 络技能树首页概览22109 人正在系统学习中
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!
身为 络安全的,连BlackMatter勒索软件都不知道,说出去丢不丢人啊
•
软件开发
软件开发行业企业转型项目分享
上一篇
2021年7月8日
2021 年 8 月国产数据库排行榜:秋日胜春朝
下一篇
2021年7月8日