勒索软件即服务和暗网的奇怪经济学
过去三个月,勒索软件生态系统发生了戏剧性的变化,包括LockBit的勒索软件博客被关闭、BlackCat退出生态系统以及几个较小的勒索软件团体的出现。
过去三个月,勒索软件生态系统发生了戏剧性的变化,包括LockBit的勒索软件博客被关闭、BlackCat退出生态系统以及几个较小的勒索软件团体的出现。
暗网帖子中提供的代码片段似乎是一个PowerShell脚本,展示了其与文件交互的功能。
Clop通过侵入一款流行的商业软件MOVEit,从那里他们能够将全球数百家公司和机构作为目标,其中包括美国的几个联邦机构。
根据CloudSEK在一个不知名的地下暗网论坛上看到的SolidBit帖子,SolidBit将从分发勒索软件中获得的20%的利润将支付给附属机构,用于感染私人服务器。
这篇论文是与Forensic Pathways合作的结果,在2021年11月至2022年3月期间,利用Forensic Pathways黑暗搜索引擎分析了3500万个黑暗网络网址,包括市场和论坛。
思科公司Talos团队用于对勒索软件暗网进行去匿名化的三种技术之一是将暗网泄漏站点的TLS证书序列号与明网相匹配。
网络安全研究人员报告说,该团伙的全部基础设施,从勒索网页到服务器,都已下线,该组织甚至关闭了在暗网上宣传其服务的网页。
情况仍在发展,但有证据表明,REvil遭受了有计划的、同时由运营商自己或通过行业或执法行动对其基础设施的拆除。