随着全球新冠病毒大流行,世界各地的经济处于崩溃的边缘,失业率攀升。然而,勒索软件由于其匿名性和暴力性,导致一些使用勒索软件进行分发敛财的团队愈发增多。

2020年以来,这些制造勒索软件的服务商,以及从这些服务商购置勒索软件用于投递给受害者的攻击者(会员),二者配合,外加服务商提供的恐吓勒索之数据曝光服务,让世界各地公司,政府,学校等等机构深恶痛疾。

但勒索软件也并不是不能医治,如果杀毒软件厂商及时更新勒索软件特征,用户及时更新杀毒软件,便能在一定程度上降低系统被勒索软件加密的概率,下面黑鸟就来给大家看一下2020年以来活跃的提供勒索软件使用服务团伙,也就是我们平常说的勒索软件即服务(RaaS)。

如下面的表格显示,一般有博客的团伙都会使用恐吓方法,即将加密公司系统前的数据,发布在博客上,从而要挟公司赶紧交赎金。

新成立的Raas团伙:

勒索市场的中坚力量:

勒索软件市场的最强力量:

DopplePaymer

自2019年以来,DoppelPaymer,由前BitPaymer(FriedEx)勒索软件成员组成。勒索软件本身通常是在拷贝敏感数据后,再手动部署。DoppelPaymer团队运营着一个基于Tor的博客,该博客用于发布有关受感染公司及其被盗数据的信息。

Egregor/Maze

目前Maze(迷宫)勒索软件服务幕后团伙已经宣布将关闭其运营。然而,有分析人员指出Maze的成员或者会员已经融入Egregor勒索软件背后的服务中。

Egregor在操作中遵循一种熟悉的模式:破坏公司网络以窃取敏感数据并部署勒索软件,与受害者进行通信并索取赎金,然后在受害者组织拒绝支付赎金时将敏感数据转储到博客中。

有证据表明,Egregor也与Sekhmet勒索软件有关。Egregor包含与Sekhmet相同的Base64编码数据,其中最后一行包含来自受感染系统的其他参数。研究人员还发现,Egregor赎金记录与Sekhmet所使用的记录极为相似。

Netwalker 

NetWalker最早在2019年9月被发现,背后的攻击者在2020年使用了钓鱼邮件攻击,这些邮件利用了对疫情大流行的影响和恐惧来诱使受害者将恶意软件安装到系统中。5月,运营商启动了一个基于Tor的博客,以发布从受害者组织那里偷来的敏感数据,这些组织拒绝支付所要求的赎金。

NetWalker的会员使用了无文件感染技术,据称可以绕过Windows 7和更新版本操作系统的用户帐户控制组件。NetWalker可以在两种模式下操作:在网络模式下,可以对单个计算机或整个网络的计算机进行勒索,而受害者可以购买具有主密钥的解密工具或购买必要的密钥以对所有网络中的计算机进行解密。在个人模式下,一次赎金仅解密一台计算机。

REvil/Sodinokibi

REvil是市场上最普遍的勒索软件变体之一,首次部署于2019年4月17日,攻击者利用了Oracle WebLogic服务器中的漏洞CVE-2019-2725。两个月后,XSS论坛上开始出现售卖勒索软件服务的广告。

该组织攻击方法,最常见采用远程桌面协议(RDP)漏洞,例如 BlueGate漏洞,该漏洞允许授权用户远程执行代码。此外还有通过Citrix 和 Pulse Secure VPN漏洞进行远程代码攻击。据称攻击者在大约三分钟内就可以访问整个网络。

REvil的会员负责攻击和访问目标网络,下载有价值的文件并部署实际的勒索软件,而REvil团伙则负责受害者谈判以及勒索,勒索赎金和分发。这种模式显然导致了利润的飞涨:根据REvil的说法,一个会员的收入从每个目标约20,000美元增加到30,000美元,而另一家RaaS提供的收益在与REvil联手后仅六个月内就达到了每个目标约700万美元至800万美元。

Ryuk

Ryuk勒索软件,是一个通过使用Trickbot僵尸网络和Emotet恶意软件进行最后阶段分发的勒索软件。

Ryuk的会员在攻击中遵循一种模式:雇用黑客发起钓鱼邮件活动,以传播黑客的银行恶意软件。然后,另一组黑客在公司网络内进行提升权限并部署勒索软件。

2020年以来,Ryuk勒索软件爆炸式增长,全球数百万起勒索软件事件中都有它的影子。一些安全研究人员估计,在今年发起的勒索软件攻击中,有多达三分之一发现了Ryuk。

Ryuk今年一直集中针对医疗保健领域进行勒索攻击,曾针对美国最大的医院系统:全民健康服务公司进行勒索。

参考链接:

https://public.intel471.com/blog/ransomware-as-a-service-2020-ryuk-maze-revil-egregor-doppelpaymer/

最后欢迎关注黑鸟的视频号,不定期更新网络情报视频

上期:Hack the Building:美国网络司令部赞助的网络演习

网络威胁情报与美国国防工业基地

勒索软件即服务(RaaS)团伙年度盘点相关推荐

  1. 解析:人人都可以做***的勒索模式RaaS到底什么来头?

    2018年,一款名为FilesLocker的勒索软件开始爆发,使用汉语和英语的地区成为被***的目标.它以一种服务的形式使客户注册并介绍潜在客户,然后赚取佣金.在其广告宣传中,客户可以赚取所得赎金的6 ...

  2. 【转帖】2018年Windows漏洞年度盘点

    2018年Windows漏洞年度盘点丨老漏洞经久不衰,新0day层出不穷 腾讯电脑管家2019-02-12共17875人围观 ,发现 1 个不明物体网络安全资讯 https://www.freebuf ...

  3. 2017年度盘点:15个最流行的GitHub机器学习项目 By 机器之心2017年12月21日 15:23 在本文中,作者列出了 2017 年 GitHub 平台上最为热门的知识库,囊括了数据科学、机

    2017年度盘点:15个最流行的GitHub机器学习项目 By 机器之心2017年12月21日 15:23 在本文中,作者列出了 2017 年 GitHub 平台上最为热门的知识库,囊括了数据科学.机 ...

  4. 网易音乐人2021年度盘点上线 揭晓2021年华语原创音乐年度记忆

    1月12日,网易云音乐发布"网易音乐人2021年度盘点",为大家推荐2021年表现优异的原创音乐人和作品.今年网易音乐人年度盘点由平台作品榜单和从业者推荐构成,共同见证2021年华 ...

  5. [转载From少数派] 码字必备:18 款优秀的 Markdown 写作工具 | 2015 年度盘点

    码字必备:18 款优秀的 Markdown 写作工具 | 2015 年度盘点 Codegass 2015年12月31日 47 69 现在是 2015 年底,自 2004 年 John Gruber1 ...

  6. 年度盘点丨2017十大最佳科技创新产品!

    2017年已经走向了尾声,各式各样的年度盘点也接踵而至.作为创新之年,今年也相继涌现了各种创新技术和创新产品.人工智能.物联网.全面屏等技术全面爆发,科技产品你争我夺,互不相让(撕×). 作为一名喜闻 ...

  7. 小程序年度盘点趋势预测

    小程序年度盘点&趋势预测 2017年12月,以"跳一跳"为代表的微信小游戏上线.我们曾预测,小游戏推出后,小程序将从发展初期进入爆发期.然而,2018年,小程序也并非那么一 ...

  8. 年度盘点|AI科技评论做过的三界总结公开课(上)

    2016年是雷锋网-AI科技评论非常重要的一年,我们围绕人工智能做了一系列的业界,学界,开发者报道,也请了一系列导师大牛过来给我们做技术解读的公开课,在给这些导师大牛提供了一个绝佳展示舞台的同时,也给 ...

  9. 2021 阿里云容器服务年度盘点:企业级容器应用变化和技术趋势观察

    作者:溪洋 在云原生浪潮的推动下,容器和 Kubernetes 技术和应用发展迅猛.最近,云原生计算基金会 CNCF 发布了与 SlashData 联手撰写的 最新版<云原生开发现状报告> ...

最新文章

  1. SAP QM执行事务代码QE23为检验批录入结果,报错-No selected set exists for the inspection point 200 or plant NMDC-
  2. sql 优化之:聚集索引的重要性和如何选择聚集索引(系列五)
  3. Linux常见命令(大图)
  4. 成功解决ImportError: Missing optional dependency ‘fastparquet‘. fastparquet is required for parquet supp
  5. HDU 1063 Exponentiation
  6. springMVC请求流程详解
  7. 2015年的Java –重大事件
  8. 学习笔记整理之StringBuffer与StringBulider的线程安全与线程不安全
  9. python实现软件的注册功能(机器码+注册码机制)
  10. stl向量_如何在C ++ STL中将数组元素复制到向量?
  11. SOA企业需要考虑的事项
  12. c# lock的使用及注意事项
  13. 如何自建云存储平台?
  14. 利用MATLAB解特征方程,并画出特征根的分布,便于分析系统的稳定性
  15. unity shader development[11]
  16. IDEA 不检查语法错误问题
  17. 光纤耦合系统的公差分析
  18. 尤大大(尤雨溪)的年度总结、预期
  19. 青龙面板-花花阅读6.25 最新修复版
  20. 编写一个截取字符串的函数

热门文章

  1. 不断提升企业级服务能力,巨杉数据库与长虹鲲鹏天宫服务器完成兼容认证
  2. 音频音量调整中的ramp up down
  3. android . 代码设置背景
  4. 我的世界java服核心下载_[1.2.5-1.10]在这里你可以找到大部分的核心文件
  5. 测量误差与准确度,测量不确定度
  6. e:可以解包多种存档把戏的小器械
  7. 策略验证_指标买点分析技法_运用BIAS乖离率指标选择买点
  8. 标准USB/Mini-USB接口,及OTG 苹果lightning接口和ipod认证过程
  9. 将普通数值转化为科学计数法且保留5位有效数字
  10. 阴差阳错捡到的小奶猫,硬着头皮也要养大它了