比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Polygon > Info

勒索病REvil索要7000萬美元BTC贖金,拜登指示情報機構介入調查_REV

Author:

Time:1900/1/1 0:00:00

作者|秦曉峰

編輯|郝方舟

出品|Odaily星球日報

過去的這個周末,是美國的國慶日,但美國IT軟件管理公司Kaseya卻被黑客攪得不得安寧。

據路透社消息,勒索病REvil近期成功攻擊Kaseya,導致全球近千家企業運營受到影響。

黑客組織在暗網中稱其入侵了100多萬臺電腦,并索要7000萬美元比特幣;如果兌現,這將成為有史以來「贖金」最高的病勒索事件。目前,Kaseya公司沒有對外表示該公司是否會考慮支付REvil團伙的贖金要求。

動態 | sodinokibi勒索病大量攻擊中韓企業,中招用戶被勒索0.15個比特幣:騰訊御見威脅情報中心今日發文稱,近期騰訊安全御見威脅情報中心檢測到大量借助釣魚郵件傳播的sodinokibi勒索病攻擊中韓兩國企業。中招用戶被勒索0.15個比特幣(市值7800元人民幣),中招企業主要集中在廣東、山東、江蘇、上海、北京等地,主要受害企業包括IT公司、科研和技術服務機構,以及傳統制造企業。釣魚郵件偽裝成以“償還債務”、“支付匯款建議”為主題,并在附件中添加包含勒索病的壓縮文件,中文版為“您的賬號.zip”、韓文版為“?? 10.2019.zip”,解壓后分別為“付款發票.xls.exe”、“10 ? ??.xls.exe”,都是偽裝成表格文件的sodinokibi勒索病。從釣魚郵件內容格式、主題和投遞的樣本類型來看,此次針對中國和韓國的攻擊為同一來源。根據騰訊御見查看,頁面顯示需要在6天之內購買并轉賬約0.15個比特幣(約合人民幣7800元),6天之后贖金會翻倍。[2019/10/25]

Kaseya是一家專門為IT外包服務商提供軟件工具的科技公司——這些服務商通常為規模太小或資源有限而沒有自己的技術部門的公司處理后臺工作。

聲音 | 余弦:勒索病GrandCrab宣布結束勒索生涯,過去一年多已賺20多億美元:慢霧科技聯合創始人余弦發微博稱,灰袍消息:知名勒索病GrandCrab宣布結束勒索生涯,過去一年多,他們已經賺了20多億美元,留下了足夠的影響力,可以選擇回歸真實生活了。[2019/6/1]

據了解,攻擊發生在上周五下午,REvil通過利用KaseyaVSA服務器中的一個漏洞,獲得了對安裝在客戶場所的VSA設備的訪問權,進而安裝病并加密相關設備文件。

用來管理遠程計算機群。)

雖然Kaseya首席執行官FredVoccola曾對外表示「只有非常小比例的客戶受到影響——目前估計不到40個」,但真實情況遠比其料想的嚴重。

動態 | 騰訊回應勒索病已封禁所涉勒索病作者賬戶:據新浪財經報道,騰訊今天回應勒索病事件時稱,據查,該新型勒索病通過加密電腦上的doc、jpg等常用文件,然后利用微信支付二維碼進行勒索贖金。微信已第一時間對所涉勒索病作者賬戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和賬戶安全不受任何威脅。同時,提醒廣大用戶,該勒索病可能通過任何形式的支付方式索要轉賬,若遭遇勒索,不要付款,及時報警。另外,@騰訊電腦管家 表示電腦管家用戶不受影響。據悉,截至12月3日,已有超過兩萬用戶感染該病,被感染電腦數量還在增長。[2018/12/4]

短短幾小時,全球五大洲的數百家企業就陷入癱瘓,其中尤以瑞典和新西蘭受到的影響最為嚴重。例如瑞典最大的連鎖超市之一Coop在攻擊后,收銀機和自助服務站出現故障,不得已關閉了全國近800家門店,至今尚未恢復。

動態 | KyMERA比特幣勒索病開始活躍:360安全中心監測到KyMERA勒索病開始活躍,該勒索病會對用戶各個磁盤等等進行全盤掃描,并對磁盤中的各類型文件進行全面加密。在進行“無差別加密”時,該病會使用zip對文件進行壓縮,并且會在每個包含被加密文件的文件夾中生成一個文檔,其中詳細列出了如何獲取解密文件密鑰的辦法——向指定賬戶繳納0.01比特幣。現殺軟件已可以對這批勒索病進行解密。[2018/7/12]

網絡

安全

公司Sophos副總裁RossMcKerchar表示:“這是Sophos迄今為止看到的傳播速度最快的勒索軟件攻擊。目前已經有70多個托管服務提供商受到影響,還有超過350家組織受到影響。我們預計,實際受影響的組織數量比任何一家安全公司報告的數字都要多。”

RecordedFuture研究員AllanLiska表示,這次攻擊可能是最大的供應鏈攻擊,也可能是有史以來第二大勒索軟件攻擊,并指出全部影響要到星期二人們從假期周末返回工作崗位時才能知道。

攻擊發生后,Kaseya也在第一時間發布公告,敦促所有VSA所有者將其系統脫機,直至另行通知。此外,為了阻止病傳播,Kaseya還關閉了自己的云基礎設施,并試圖將REvil病從其系統中鏟除。截止目前,Kaseya的SaaS云服務器仍然處于離線狀態。

周六,拜登指示情報機構調查本次襲擊事件。美國網絡安全和基礎設施安全局表示,正在調查這一事件以及如何解決它。

昨天,REvil在他們的暗網博客上聲稱其已經鎖定了100多萬個系統,"星期五我們對MSP供應商發起了一次攻擊。超過一百萬的系統被感染。如果有人想就通用解密器進行談判——我們的價格是7000萬美元的

BTC

,我們將公開發布解密器,解密所有受害者的文件,所以每個人都能在不到一小時內從攻擊中恢復。如果你對這樣的交易感興趣,請使用受害者的'readme'文件說明與我們聯系。"

實際上,這并不是REvil第一次對美國企業下黑手。上個月,全球最大肉類包裝公司JBS遭遇持續病攻擊勒索,幕后黑手正是REvil。這次攻擊使其在美國和澳大利亞的肉類加工廠關閉,最終JBS公司被迫支付1100萬美元的比特幣贖金。

今年4月,蘋果公司也遭遇REvil威脅。他們聲稱已經竊取了蘋果的產品藍圖,并要求蘋果公司在5月1日之前支付贖金,否則他們將公開這些機密圖紙,以及員工、客戶的個人數據等,但最終不了了之。此外,

美國前總統川普也在大選期間曾遭REvil勒索——若不支付420萬美元,

REvil

就要公布川普「洗臟錢」資料,同樣不了了之。

據了解,REvil與2019年攻擊我國多地黨政部門的GandCrab同屬一個黑客集團。GandCrab曾將敘利亞以及其他戰亂地區加進感染區域的“白名單”,并對俄語區國家「手下留情」,因此不少安全團隊認為該黑客團隊為俄羅斯人。

推薦閱讀

《放過敘利亞,不可破解的“俠盜病”來禍害中國了》

Tags:EVILEVIREVKASEVILSQUID價格DTEVILrevo幣前景kaspa幣在哪里交易

Polygon
NFT藝術品可能涉及的法律問題:作品性質、存證效力和鑄造權益_區塊鏈

原標題:《NFT藝術品相關法律問題》當前創作NFT藝術品一般有兩種方法,一種是直接在線創造并形成NFT藝術品,另一種是將線下實物藝術品鑄造成為NFT藝術品.

1900/1/1 0:00:00
全球首個比特幣ETF在BTC價格下跌期間每天增加300萬美元_PUR

數據顯示,全球首個受監管的比特幣交易所交易基金實際上受益于最近的價格下跌。正如鏈上分析服務Glassnode周四指出的那樣,在整個5月下半月,Purpose的比特幣ETF所管理的資產持續增加.

1900/1/1 0:00:00
向DAO邁進一步:MDEX董事會新增鎖倉功能,并將權力下放社區_DEX

繼跨鏈BSC、產量首次減半,以及發起合約漏洞賞金計劃之后,去中心化交易平臺MDEX近期又迎來了一節點性事件:新增董事會鎖倉功能,支持活期鎖倉和定期鎖倉.

1900/1/1 0:00:00
Crypto世界的今日與未來宏圖_CRYP

原文標題:《LP該怎么進場Crypto?》,作者溯元育新團隊 全球頂尖的另類 投資 管理公司CambridgeAssociates,在PEVC行業LP圈子里有不可比擬的影響力.

1900/1/1 0:00:00
波卡項目如何看待多鏈生態布局_ALA

Moonbeam登月宇航員 2021年6月21日的Moonbeam登月宇航員線上活動,我們很榮幸地邀請到了圓桌嘉賓MathWallet的EricYu.

1900/1/1 0:00:00
順應潮流還是保持初心?Brian Armstrong 的選擇與答案_OIN

晚春4月,一則消息刷爆了全球各大新聞頭版:通證交易平臺Coinbase在納斯達克正式掛牌上市。 作為最具影響力的通證交易平臺之一,Coinbase在美股的上市對于整個加密市場來說都具有里程碑意義.

1900/1/1 0:00:00
ads