比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > PEPE幣 > Info

勒索病REvil索要7000萬美元BTC贖金,拜登指示情報機構介入調查_EVI

Author:

Time:1900/1/1 0:00:00

作者|秦曉峰

編輯|郝方舟

出品|Odaily星球日報

過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。

據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。

黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。

動態 | 騰訊御見:Nemty勒索病借Phorpiex僵尸網絡傳播,可監視剪貼板劫持虛擬幣交易:騰訊御見威脅情報中心發文稱,Nemty勒索病最新變種依靠Phorpiex僵尸網絡投遞再度活躍。跟僵尸網絡的合作使該病的傳播能力更強,被Nemty勒索病加密的文件暫無法解密。同時由于Phorpiex僵尸網絡具備監視剪貼板劫持虛擬幣交易的能力,會導致受害者支付贖金時被Phorpiex打劫,致交易贖金無法支付到Nemty運營團伙提供的地址,從而使受害者損失加倍,提醒各政企機構務必提高警惕。[2020/2/13]

Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。

動態 | 騰訊御見:Crysis勒索病利用RDP爆破攻擊加劇:騰訊安全御見威脅情報中心監測發現,Crysis勒索病國內感染量有明顯上升,已監測到較多行業、企業、政府機構用戶受害。該病主要通過RDP弱口令爆破傳播入侵,加密重要數據,由于該病的加密破壞暫無法解密,被攻擊后將導致相關單位遭受嚴重損失。根據勒索頁面信息顯示,其都要求用戶支付一定數量比特幣,并提供相應的購買網址。[2019/9/4]

據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。用來管理遠程計算機群。)

動態 | 騰訊回應勒索病已封禁所涉勒索病作者賬戶:據新浪財經報道,騰訊今天回應勒索病事件時稱,據查,該新型勒索病通過加密電腦上的doc、jpg等常用文件,然后利用微信支付二維碼進行勒索贖金。微信已第一時間對所涉勒索病作者賬戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和賬戶安全不受任何威脅。同時,提醒廣大用戶,該勒索病可能通過任何形式的支付方式索要轉賬,若遭遇勒索,不要付款,及時報警。另外,@騰訊電腦管家 表示電腦管家用戶不受影響。據悉,截至12月3日,已有超過兩萬用戶感染該病,被感染電腦數量還在增長。[2018/12/4]

雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。

動態 | 勒索病變種卷土重來 已盜竊8.4比特幣:據CryptoGlobe今日消息,加州網絡安全公司Fortinet的調查員發現數字貨幣勒索軟件Jigsaw的變種“重出江湖”,目前預計已經盜竊了8.4個BTC,價值超過6萬美元。該病將修改用戶剪貼板里的BTC地址,變成黑客自己的地址,并且讓用戶誤以為轉賬到正確地址。[2018/7/22]

短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。

網絡安全公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”

RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。

攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。

周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。

昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的BTC,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"

實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。

今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,REvil就要公布川普「洗臟錢」資料,同樣不了了之。

據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。

推薦閱讀

《放過敘利亞,不可破解的“俠盜病”來禍害中國了》

Tags:EVILREVEVIKASEvil Coinrev幣錢包Evil Shiba Inukas幣發行總量

PEPE幣
基于以太坊的單點登錄_APP

brantly.eth是一位以太坊社區用戶,他最近提到“使用以太坊單點登錄”概念。以太坊的單點登錄可以為所有dApp或App提供登錄服務。這引起藍狐筆記的關注.

1900/1/1 0:00:00
加拿大區塊鏈公司Graph Blockchain完成對NFT公司New World的收購_COIN

據雅虎財經7月5日消息,加拿大區塊鏈公司GraphBlockchain以600萬美元的價格完成對NFT公司NewWorld的收購,根據股份交換協議,收購價格通過發行公司資本中的46,153.

1900/1/1 0:00:00
Gate.io Startup首發DAO SHO項目 Pera Finance (PERA) 空投結果公告_GAT

1.關于首發項目PeraFinance(PERA)空投結果Gate.ioStartup首發項目PeraFinance代幣PERA于2021年07月6日18:00開始下單,16小時內下單同等對待.

1900/1/1 0:00:00
AOFEX于6月24日上線BOND、QNT_QNT

尊敬的用戶: AOFEX將于2021年6月24日上線BOND、QNT,具體時間安排如下:充提業務已開啟BOND交易時間:6月24日17:00QNT交易時間:6月24日18:00提示:以下內容來源.

1900/1/1 0:00:00
幣贏交易所為何能“贏”于一眾同行?_OIN

隨著本輪行情的不斷發酵,越來越多的交易所不斷出現在大家的視野中。一方面來說眾多交易所的出現為用戶在數字資產交易中提供了更多的選擇,但與此同時如何進行選擇也成為了很多用戶的苦惱.

1900/1/1 0:00:00
關于上線DYS的公告_比特幣

關于上線DYS的公告 尊敬的用戶: DiBiGlobal交易平臺將于2021年7月18日15:30在幣幣交易正式開啟DYS/USDT交易,并于2021年7月18日15:00開放充提服務.

1900/1/1 0:00:00
ads