<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國指控委內瑞拉醫生制作并銷售勒索軟件工具

    一顆小胡椒2022-05-18 17:16:33

    編輯:左右里

    近日,美國司法部在新聞稿中表示,居住在委內瑞拉玻利瓦爾城的法國和委內瑞拉公民、55歲的心臟病專家Moises Luis Zagala Gonzalez(以下簡稱Zagala)是創建、出租Jigsaw和Thanos勒索軟件給網絡犯罪團伙的幕后黑手。

    Zagala(又名Nosophoros、Aesculapius、Nebuchadnezzar)這位委內瑞拉醫生受指控在其主業外開發了一系列勒索軟件工具,并在暗網上將之出售,還為購買者提供了培訓服務和后續支持,從而在全球勒索軟件生態系統中獲利。

    從本質上講,Zagala是一個私人勒索軟件運營商,協助購買者創建自定義勒索軟件。

    Zagala制作的勒索軟件其一Jigsaw內含一個“末日”計數器,該計數器將每小時從受害者的設備中刪除一定數量的文件,直到支付贖金為止。

    其制作的另一據勒索軟件是Thanos(名字取自《復仇者聯盟》的“滅霸”)。Recorded Future在2020年6月進行的一項分析顯示,其具有43種不同的配置選項,是第一批利用RIPlace技術繞過Windows 10內置勒索軟件保護功能的勒索軟件系列。Thanos一些可用的選項包括修改贖金記錄、指定加密前要泄露的文件類型,以及逃避檢測和執行后自行刪除勒索軟件等功能。

    根據美國司法部新聞稿,Zagala曾公開談論他的“客戶”是如何在勒索軟件攻擊中使用他的工具達到目的的,伊朗國家支持的黑客組織使用Thanos攻擊以色列公司的這一事件即是Zagala的談資之一。今年五月,執法人員在調查Zagala的一位親戚后,將Zagala與Thanos勒索軟件活動聯系了起來。

    若罪名成立,Zagala將因企圖入侵計算機罪被判處五年以下有期徒刑,并因合謀入侵計算機罪被判處五年以下有期徒刑。

    資訊來源:美國司法部

    轉載請注明出處和本文鏈接

    每日漲知識

    審計跟蹤(audit trail)

    通過將發生的事件和情況的有關信息記錄到數據庫或日志文件中而生成的記錄。審計跟蹤被用于重新構建事件,抽取事故的相關信息,證明或駁斥失職行為等。

    軟件勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦調查局今天表示,自2021年6月以來,臭名昭著的Hive勒索軟件團伙已經從一千多家公司成功勒索了大約1億美元。為了幫助防御者發現與Hive關聯的惡意活動,減少或消除此類事件的影響,聯邦調查局分享了Hive破壞指標和戰術、技術和程序。目前,聯邦機構不鼓勵支付贖金,因為這很可能會鼓勵其他攻擊者加入贖金軟件的攻擊,并敦促受害者向他們當地的聯邦調查局外地辦事處或CISA報告Hive攻擊。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    哥斯達黎加政府因勒索攻擊宣布進入“國家緊急狀態”這是2022上半年最值得關注的攻擊事件之一。作為全美第二大學區,LAUSD 官員在本次事件中處于高度戒備狀態。專業人員在 LAUSD 系統上發現了一個已被 TrickBot 網銀木馬入侵的設備。LAUSD 有服務超60萬名學生,暗示了這次襲擊的潛在影響巨大。確保即便遭遇勒索軟件攻擊也無法感染備份數據。
    雙重勒索攻擊的同比增長935%,超過2300家公司的數據發布在勒索軟件勒索網站上。
    隨著世界經歷重大動蕩,企業在流感大流行期間面臨的威脅規模呈指數級增長。從根本上說,威脅行為者沒有創新:相反,他們推進了對已經使用的工具的使用,并稍作修改,以利用定義不斷變化的時代的不穩定因素。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    事件報道根據CNBC透露的消息,暗網中所有跟REvil勒索軟件團伙相關的網站從7月13日開始就全部神秘消失了
    日前,Zscaler 安全威脅實驗室發布了最新版《2023年全球勒索軟件報告》,對當前勒索軟件的威脅態勢和發展趨勢進行了研究分析。報告研究人員認為,相比以加密數據為主的傳統勒索攻擊模式,新一代的無加密(Encryptionless)勒索攻擊是一個需要企業組織重點關注的趨勢。
    據區塊鏈分析公司Chainaanalysis 的調查結果,勒索軟件攻擊已成為 2023 年唯一增長的基于加密貨幣的犯罪行為,網絡犯罪分子的勒索金額比一年前增加了近 1.758 億美元。
    但是,關鍵在于:DarkSide為他們攻擊的公司定制了可執行的勒索軟件
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类