区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 酷币 > 正文

EFI:勒索病REvil索要7000万美元BTC赎金,拜登指示情报机构介入调查_EVI

作者:

时间:

作者|秦晓峰

编辑|郝方舟

出品|Odaily星球日报

过去的这个周末,是美国的国庆日,但美国IT软件管理公司Kaseya却被黑客搅得不得安宁。

据路透社消息,勒索病REvil近期成功攻击Kaseya,导致全球近千家企业运营受到影响。

黑客组织在暗网中称其入侵了100多万台电脑,并索要7000万美元比特币;如果兑现,这将成为有史以来「赎金」最高的病勒索事件。目前,Kaseya公司没有对外表示该公司是否会考虑支付REvil团伙的赎金要求。

江苏省启东破获一起比特币勒索病案:江苏省启东破获一起比特币勒索病案。经查,2017年11月至2020年5月,该案嫌疑人巨某一共作案四百多起,涉及20多个省市,受害单位达100多家,敲诈勒索成功120多笔,非法获利100多个比特币,折合人民币500多万元。(南通广播电视台)[2020/11/3 11:30:35]

Kaseya是一家专门为IT外包服务商提供软件工具的科技公司——这些服务商通常为规模太小或资源有限而没有自己的技术部门的公司处理后台工作。

据了解,攻击发生在上周五下午,REvil通过利用KaseyaVSA服务器中的一个漏洞,获得了对安装在客户场所的VSA设备的访问权,进而安装病并加密相关设备文件。用来管理远程计算机群。)

动态 | 新型勒索病CerBer2019要求受害者支付1比特币:据腾讯御见威胁情报中心消息,近日监测到一款新型勒索病CerBer2019,该勒索病已有部分企业用户中招。与其它勒索病不同的是,该病除加密常见文件类型外,还会把其他勒索病(如:WannaCry,Crysis)加密过的文件再次加密。勒索文档要求受害者24小时内支付1比特币解密,超过36小时则销毁文件加密密钥。[2019/1/24]

虽然Kaseya首席执行官FredVoccola曾对外表示「只有非常小比例的客户受到影响——目前估计不到40个」,但真实情况远比其料想的严重。

动态 | 腾讯御见报告:勒索病、挖矿木马是企业安全两大核心威胁:1月14日,腾讯御见发布2018企业网络安全年度报告。报告指出,随着数字加密币的普及,数字加密币天然的匿名性、非法交易难以追踪的特性令病木马黑色产业如获至宝。2018年,数字加密币已彻底改变了病木马黑色产业,使勒索病和挖矿木马成为影响企业网络安全的两大核心威胁。勒索病直接要求受害者向指定数字加密币钱包转帐;挖矿木马传播者疯狂入侵企业网络,利用企业IT资源实现0成本挖矿(不管比特币、门罗币、以太坊币跌成什么样,利用僵尸网络挖矿不需要购买矿机,也不需要自己付电费)。而暗网平台大量存在的非法交易,更是数字加密币持续火爆的土壤。[2019/1/14]

短短几小时,全球五大洲的数百家企业就陷入瘫痪,其中尤以瑞典和新西兰受到的影响最为严重。例如瑞典最大的连锁超市之一Coop在攻击后,收银机和自助服务站出现故障,不得已关闭了全国近800家门店,至今尚未恢复。

动态 | KyMERA比特币勒索病开始活跃:360安全中心监测到KyMERA勒索病开始活跃,该勒索病会对用户各个磁盘等等进行全盘扫描,并对磁盘中的各类型文件进行全面加密。在进行“无差别加密”时,该病会使用zip对文件进行压缩,并且会在每个包含被加密文件的文件夹中生成一个文档,其中详细列出了如何获取解密文件密钥的办法——向指定账户缴纳0.01比特币。现杀软件已可以对这批勒索病进行解密。[2018/7/12]

网络安全公司Sophos副总裁RossMcKerchar表示:“这是Sophos迄今为止看到的传播速度最快的勒索软件攻击。目前已经有70多个托管服务提供商受到影响,还有超过350家组织受到影响。我们预计,实际受影响的组织数量比任何一家安全公司报告的数字都要多。”

RecordedFuture研究员AllanLiska表示,这次攻击可能是最大的供应链攻击,也可能是有史以来第二大勒索软件攻击,并指出全部影响要到星期二人们从假期周末返回工作岗位时才能知道。

攻击发生后,Kaseya也在第一时间发布公告,敦促所有VSA所有者将其系统脱机,直至另行通知。此外,为了阻止病传播,Kaseya还关闭了自己的云基础设施,并试图将REvil病从其系统中铲除。截止目前,Kaseya的SaaS云服务器仍然处于离线状态。

周六,拜登指示情报机构调查本次袭击事件。美国网络安全和基础设施安全局表示,正在调查这一事件以及如何解决它。

昨天,REvil在他们的暗网博客上声称其已经锁定了100多万个系统,"星期五我们对MSP供应商发起了一次攻击。超过一百万的系统被感染。如果有人想就通用解密器进行谈判——我们的价格是7000万美元的BTC,我们将公开发布解密器,解密所有受害者的文件,所以每个人都能在不到一小时内从攻击中恢复。如果你对这样的交易感兴趣,请使用受害者的'readme'文件说明与我们联系。"

实际上,这并不是REvil第一次对美国企业下黑手。上个月,全球最大肉类包装公司JBS遭遇持续病攻击勒索,幕后黑手正是REvil。这次攻击使其在美国和澳大利亚的肉类加工厂关闭,最终JBS公司被迫支付1100万美元的比特币赎金。

今年4月,苹果公司也遭遇REvil威胁。他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的个人数据等,但最终不了了之。此外,美国前总统川普也在大选期间曾遭REvil勒索——若不支付420万美元,REvil就要公布川普「洗脏钱」资料,同样不了了之。

据了解,REvil与2019年攻击我国多地党政部门的GandCrab同属一个黑客集团。GandCrab曾将叙利亚以及其他战乱地区加进感染区域的“白名单”,并对俄语区国家「手下留情」,因此不少安全团队认为该黑客团队为俄罗斯人。

推荐阅读

《放过叙利亚,不可破解的“侠盗病”来祸害中国了》

标签:EFIEVIBANKBANDeFinitionDTEVILBANKR价格emobank

酷币热门资讯
GATE:Gate.io 支持一键参与KSM插槽拍卖活动(目前Bifrost和Khala领先)_gate.io官网下载安卓

第四次波卡插槽拍卖正在火热进行中,目前Bifrost以59,660MKSM的质押量位列第一,截至2021年7月8日上午9:50分Gate.io锁仓理财已锁28.768654KSM.

binance:关于支持Harmony(ONE)网络升级的公告_NAN

亲爱的用户:币安将于2021年07月07日22:00暂停ONE的充值、提现业务,以支持Harmony于网络631出块时期进行的网络升级.

非小号:DeFi 借贷与杠杆的演变、必然趋势和副作用_数字货币和加密货币的区别

杠杆一词在传统金融市场内一直是风险的象征,在数字货币市场内杠杆却被运用到淋漓尽致,其根本的原因在于市场的人群风险偏好不同,同时DeFI去中心化金融与传统金融的银行核心的运作模式区别.

HTT:BKEX Global 关于U本位永续合约新增GTC(Gitcoin)的公告_https://etherscan.io

尊敬的用户: BKEXGlobalU本位永续合约将于2021年7月7日16:00新增GTC,详情如下:江苏省启东破获一起比特币勒索病案:江苏省启东破获一起比特币勒索病案.

COIN:CoinW将支持BabyDoge持币分红机制,全站用户持币即享分红!_OIN

尊敬的CoinW用户: CoinW将于即日起支持BabyDoge持币分红机制,站内用户无需任何操作,只要持有任意数量BABYDOGE即可每周享受分红!.

Swarm_BZZ OS系统更新源码.从风靡一时再到应用落地

Swarm_BZZOS系统低调更新源码.从无人问津风靡一时再到应用落地据最新开源社区透露的情况,swarm应用开发平台正式入驻github.