这家成立两年的勒索软件组织已勒索超5亿美元赎金
FreeBuf.COM
2024-08-08 12:04:03
收藏
据BleepingComputer消息。美国CISA和FBI发现,名为BlackSuit的新型勒索软件组织自2022年成立以来已累计向受害者索要了超5亿美元巨额赎金。
BlackSuit在2022年9月至2023年7月间一直以Royal为名保持活动。2023年6月,该组织曾发动了对美国达拉斯市的大规模网络攻击,导致当地大规模基础设施服务中断,政府机构陷入瘫痪。
在此次攻击中,该组织就已经开始测试一种名为BlackSuit 的新型加密器,在事后不久正式更名为BlackSuit沿用至今。
根据FBI在8月7日更新的公告,BlackSuit实为Royal 的改进版,其软件编码存在许多相似之处。通常,该组织的赎金要求大约在100万美元到1000万美元之间,并要求用同等的比特币支付,其中最大的一笔赎金要求达到了6000万美元。到目前为止,这家成立仅两年的勒索软件组织索要的赎金就已经超过了5亿美元。
截至 2024 年 7 月,BlackSuit 的大部分新技术数据均来自FBI的威胁响应事件,其中透露出该组织通常使用合法工具在受害者系统中横向移动,并且至少在一种情况下利用合法帐户远程登录系统。
近期,BlackSuit也是动作不断,在6月攻击了知名汽车软件服务供应商CDK,导致北美大量汽车经销商服务中断。就在当月,日本知名动画弹幕网站 niconico也报告了一起由该组织实施的网络攻击,导致大量虚拟机被加密无法使用。
参考来源:
FBI: BlackSuit ransomware made over $500 million in ransom demands
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
侵权请联系站方: [email protected]
目录
最新
- [Meachines] [Hard] OneTwoSeven SFTP-Symlinks+SWP+SSH-forward+apt-get-PE+Tyrant
- 俄罗斯黑客利用微软OAuth机制通过Signal和WhatsApp攻击乌克兰盟国
- 全球40余位CISO联名呼吁OECD与G7加强网络安全法规协同性
- 浏览器为何成为拦截钓鱼攻击的最佳防线:三大核心优势
- 实现另一个“编程语言” - 记第四届伏魔挑战赛恶意脚本免杀
- [Meachines] [Medium] Vault OpenVPN RCE+NC代理横向移动+GPG解密
- 打靶日记--Misdirection
- 新型恶意软件采用独特混淆技术劫持Docker镜像