<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    REvil Ransomware 成員贏得 KPot 竊賊源代碼拍賣

    Andrew2020-11-05 10:41:46

    KPot信息竊取者已將其源代碼進行拍賣,而REvil勒索軟件運營商很可能是唯一的競標者。

    REvil Ransomware成員贏得KPot竊賊源代碼拍賣

    KPOT Stealer是一種“竊賊”惡意軟件,致力于從Web瀏覽器,即時通訊程序,電子郵件,VPN,RDP,FTP,加密貨幣和游戲軟件中竊取帳戶信息和其他數據。

    該惡意軟件首次發現于2018年,它還可以對活動桌面進行截圖,并以存儲在計算機上的錢包為目標。

    KPOT竊取程序是用C / C ++編寫的,它作為惡意軟件即服務(MaaS)在地下網絡犯罪中提供。

    該惡意軟件通過HTTP請求與C2基礎設施進行通信,并支持多個命令以從受感染的系統中竊取任何類型的信息。

    KPot源代碼最初的價格為10,000美元,據威脅情報提供商Cyjax稱,該行動的唯一參與者是UNKN,他是REvil(Sodinokibi)勒索軟件人員的知名成員。

    “ KPot盜竊者的源代碼已被拍賣,REvil勒索軟件組織的代表是唯一的公開競標者。” 閱讀該公司在LinkedIn上發布的帖子。“ REvil代表是該產品的唯一公開競標者,在他們的競標后不久拍賣就結束了。盡管這些交易的封閉性使得不可能確切地說出REvil現在是KPot竊取者的所有者,但這似乎很有可能。他們是該產品的唯一公開競標者,幾乎可以肯定會超過其他感興趣的競標者。如果REvil購買了KPot竊賊的源代碼,則可能會將其合并到將來的勒索軟件攻擊中。”

    UNKN支付了最初的要價6,500美元,而其他論壇成員則以高昂的要價拒絕參加。

    拍賣與KPOT 2.0的源代碼有關,后者是信息竊取者的最新版本。

    REvil勒索軟件運營商很可能會將KPot黑客的源代碼集成到他們的勒索軟件中。

    軟件源代碼
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    SLocker源代碼由一名用戶發布,該用戶使用“fs0c1ety”作為在線綽號,并敦促所有GitHub用戶貢獻代碼并提交錯誤報告。2016年,安全研究人員在野外發現了400多個SLocker勒索軟件的新變種,并以感染數千臺安卓設備而聞名。一旦設備上有加密文件,安卓勒索軟件就會劫持手機,完全阻止用戶訪問,并試圖威脅受害者支付贖金解鎖手機。
    Babuk勒索軟件團伙像他們一開始說的那樣公布了警方線人信息。華盛頓特區警察局邀請了聯邦調查局FBI前來協助調查此次事件,在警方的壓力下,Babuk勒索軟件團伙最終解散。
    據BleepingComputer消息,一名黑客在某網絡犯罪論壇上發帖,以500美元的超低價格出售 Zeppelin 勒索軟件構建器的源代碼和破解版本,該軟件曾多次針對美國關鍵基礎設施企業和組織發起攻擊。
    昨日,勒索軟件Conti遭遇毀滅性打擊,烏克蘭安全研究人員公布了其軟件源代碼和內部通訊內容。
    Babuk Locker內部也稱為Babyk,是一種勒索軟件操作,于2021年初啟動, 當時它開始針對企業在雙重勒索攻擊中竊取和加密他們的數據。在襲擊華盛頓特區的大都會警察局 (MPD) 并感受到美國執法部門的壓力后 ,勒索軟件團伙聲稱已關閉其業務。然而,同一組的成員分裂出來,重新啟動勒索軟件Babuk V2,直到今天他們繼續加密受害者。
    Paradise Ransomware的源代碼已在黑客論壇 XSS 上發布,允許威脅行為者開發自己的自定義勒索軟件操作。Malka 編譯源代碼并發現它創建了三個可執行文件,勒索軟件配置構建器、加密器和解密器。對源代碼的分析揭示了俄語注釋的存在,讓我們了解其背后的勒索軟件團伙的起源。勒索軟件系列使用 Salsa20 和 RSA-1024 加密文件,并在文件名后附加幾個擴展名。在線源代碼的可用性可能允許其他勒索軟件團伙對其進行修改并開展自己的活動。
    本文在分析開源軟件安全風險的基礎上,對國外開源軟件安全治理模式進行研究,對我國開源軟件安全治理工作存在的不足展開反思,基于以上研究,就如何更好地保障我國開源軟件安全應用提出相關工作建議。
    本周三,BlackCat/ALPHV(黑貓)勒索軟件組織創始人突然宣布解散并出售其勒索軟件源代碼。該團伙在Tox上的狀態變為"GG"暗示操作結束,后來變為“出售源代碼5kk”,表明他們想要以500萬美元的價格出售其勒索軟件源代碼
    據報道,黑客組織NB65通過對Conti勒索軟件泄露的源代碼進行改進,從而研發新的勒索軟件來攻擊俄羅斯。該組織自俄烏戰爭爆發以來,就與Anonymous黑客組織聯手攻擊多個俄羅斯目標,包括全俄國家電視廣播公司(VGTRK)和俄羅斯航天局Roscosmos。 自3月底以來,NB65黑客組織已經通過對泄露的Conti勒索軟件源代碼進行改進,從而研發新的勒索軟件,并逐步使用該勒索軟件對俄羅斯實體發起網
    名叫 NB65 的黑客組織過去一個月使用 Conti 泄露的勒索軟件源代碼創建自己的勒索軟件去攻擊俄羅斯公司。俄羅斯機構很少受到勒索軟件攻擊,這種情況被認為是出于一種默契,俄羅斯黑客通過不攻擊本國機構而讓執法機構對外國的攻擊視而不見。NB65 攻擊的機構包括了 Tensor、俄羅斯宇航局、電視廣播公司 VGTRK 等。其中對 VGTRK 的攻擊最引人注目,黑客竊取了 786.2 GB 數據,包括
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类