成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

pay2key溯源:伊朗黑客

安全
checkpoint研究人員發現 Pay2Key 勒索軟件攻擊的背后是伊朗黑客。

上周,checkpoint研究人員發布了關于新出現的勒索軟件 Pay2Key 攻擊的預警信息。隨后,研究人員進行了進一步調查,發現勒索軟件攻擊的目標主要是以色列公司。勒索軟件會在受害者網絡中快速傳播,網絡中大部分都會被加密,并留下勒索信息,威脅不支付贖金就泄露竊取的公司數據。

[[352498]]

有多家公司都選擇支付了贖金,因此可以通過贖金來追蹤攻擊活動背后的攻擊者。研究人員與區塊鏈情報公司Whitestream 聯合分析發現支付的贖金比特幣都流向了一家伊朗的比特幣交易所。

雖然大多數公司位于以色列,但Swascan 研究人員發現有受害者位于歐洲。

pay2key溯源:伊朗黑客

圖 1: Pay2Key 加密的其他目標

Double Extortion

Double Extortion是近期勒索軟件攻擊的一種新趨勢,即威脅泄露從受害者網絡中竊取的數據來迫使受害者支付贖金。Pay2Key 運營者也使用了這一技巧。

pay2key溯源:伊朗黑客

圖 2: Pay2Key 威脅泄露受害者數據

Pay2Key 作者啟用了一個新的Onion 網站,準備分享那些不愿意支付贖金的Pay2Key 受害者的數據。

pay2key溯源:伊朗黑客

圖 3: Pay2Key 計劃用于分享泄露數據的站點

目前,沒有支付贖金的受害者是3家以色列公司。每家受害者公司泄露的數據都被上傳到該網站的一個指定的文件夾中,以及攻擊者留下的信息。信息中有關于受害者數字資產的敏感信息,包括域名、服務器、備份的細節。

pay2key溯源:伊朗黑客

圖 4: 為一家法律公司定制的數據泄露信息

pay2key溯源:伊朗黑客

圖 5: 督促游戲開發公司支付贖金的更新信息

贖金流分析

根據目前的數據,至少有4家受害者公司支付的贖金。在Whitestream 公司的協助下,研究人員對勒索贖金使用的比特幣進行了追蹤,發現了一家名為Excoino 的伊朗加密貨幣交易所。

pay2key溯源:伊朗黑客

圖 6: 受害者與目標交易所之間的比特幣交易流

交易流從支付勒索贖金的比特幣錢包開始。受害者向勒索信中的錢包地址支付后,攻擊者就會立刻將錢轉到一個即時錢包中,該錢包在許多受害者的勒索支付中都使用過。然后,比特幣會被轉移到一個與high activity cluster相關的最終的錢包地址。high activity cluster一般是與比特幣市場相關的金融實體相關的組織,一般來說是交易所。

為了驗證最終的錢包地址和Excoino 交易所的關系,研究人員使用WalletExplorer 服務和一個已知的Excoino 錢包地址。

圖 7:在YouTube教程上找到的與Excoino 交易所相關的比特幣去錢包

研究人員分析圖7中的比特幣地址以及最終的錢包地址,發現cluster id [00045af14c] 是相同的。

圖 8: 已知的Excoino 錢包

圖 9: 與攻擊活動相關的一系列交易中的最終錢包

Excoino是一家為伊朗人民提供安全加密貨幣交易服務的伊朗公司。注冊需要用戶持有有效的伊朗手機號碼和ID/Melli code (کد ملی)。要在交易所交易,也需要提供ID。

根據規定,Excoino稱所有可疑的交易都會報告給伊朗網絡警察FATA進行下一步調查。

這表明,最終錢包的所有者可能是伊朗人,也可能是以色列Pay2Key勒索攻擊活動背后的攻擊者。

總結

Pay2Key是一起主要攻擊以色列的勒索軟件攻擊活動。攻擊中使用了double extortion 技巧,迫使受害者支付贖金。研究人員通過支付的比特幣贖金進行溯源,發現勒索贖金流向了一家伊朗加密貨幣交易所,這表明該起攻擊活動背后的攻擊者應該是伊朗人。

本文翻譯自:https://research.checkpoint.com/2020/pay2key-the-plot-thickens/

 【責任編輯:趙寧寧 TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2020-12-16 09:20:27

勒索軟件網絡攻擊數據泄露

2021-07-18 07:50:26

Facebook黑客惡意軟件

2020-12-08 18:35:56

黑客攻擊網絡安全

2016-01-24 23:03:27

2020-12-22 10:50:01

黑客勒索軟件攻擊

2021-06-15 06:18:55

黑客組織Shield Iran網絡安全

2024-05-23 15:13:06

2023-07-07 15:47:03

2023-11-13 11:31:53

2011-03-25 10:03:54

2022-09-12 13:52:03

微軟Windows系統

2023-11-30 14:36:25

2020-12-16 10:12:00

勒索軟件英特爾網絡安全

2009-12-18 22:06:20

Twitter伊朗黑客篡改

2014-12-04 15:17:32

2023-12-19 16:31:11

2012-07-09 09:20:09

2023-01-06 09:20:35

2021-12-17 11:26:19

黑客網絡安全網絡攻擊

2023-11-13 16:29:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久午夜精品福利一区二区 | 欧美成人激情视频 | 国产一区二区精品在线观看 | 亚洲不卡在线观看 | 色网在线观看 | 久久国产精品久久久久久 | 国产区精品视频 | 国产第一区二区 | 日韩一区二区av | 亚洲精品小视频在线观看 | 精品成人av | 亚洲区一区二 | 二区成人 | 国产一级黄色网 | 综合亚洲视频 | 国产二区视频 | av在线播放网 | 久草在线影 | 黄色在线免费观看视频 | 91亚洲精品国偷拍自产在线观看 | 国产精品久久久久久久7电影 | 国产日韩欧美激情 | 日韩国产欧美一区 | 欧美日韩国产高清 | 国产精品久久免费观看 | 婷婷福利| 99久久日韩精品免费热麻豆美女 | 国产成人在线视频播放 | 请别相信他免费喜剧电影在线观看 | 亚洲图片视频一区 | 综合久久99 | 欧美精品一区二区在线观看 | 国产一区二区三区免费观看视频 | 成人av一区二区亚洲精 | 国产一级片免费在线观看 | 国产一区二区三区www | 黑人巨大精品 | 欧美久久久网站 | 欧美成人精品一区二区男人看 | 欧美理论片在线 | 欧美日韩国产一区二区三区 |