成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“黑貓”勒索軟件創始人卷款跑路,甩鍋FBI

安全 應用安全
本周三,BlackCat/ALPHV(黑貓)勒索軟件組織創始人突然宣布解散并出售其勒索軟件源代碼。該團伙在Tox上的狀態變為"GG"暗示操作結束,后來變為“出售源代碼5kk”,表明他們想要以500萬美元的價格出售其勒索軟件源代碼。

本周三,BlackCat/ALPHV(黑貓)勒索軟件組織創始人突然宣布解散并出售其勒索軟件源代碼。該團伙在Tox上的狀態變為"GG"暗示操作結束,后來變為“出售源代碼5kk”,表明他們想要以500萬美元的價格出售其勒索軟件源代碼。

BlackCat的數據泄漏網站還展示了一份FBI的扣押通知(題圖),看上去像是遭遇了執法機構的清剿,但諷刺的是,FBI、NCA和歐洲刑警組織都否認參與此事。

卷款跑路

根據安全人員的調查,BlackCat勒索軟件的突然關閉并非遭遇執法行動,而是一次典型的“卷款跑路”。

不久前,BlackCat的加盟成員攻擊了美國醫療巨頭Change Healthcare,導致其全美醫院和藥房的處方藥配送中斷近兩周,并索要2200萬美元的天價贖金。Change Healthcare很可能支付了該筆贖金,并導致BlackCat經營者“卷款跑路”。

3月1日,安全研究人員發現BlackCat的一個贖金加密貨幣地址收到了一筆價值約2200萬美元的單筆交易。3月3日,BlackCat的一個加盟成員“Notchy”在俄語勒索軟件論壇Ramp投訴稱Change Healthcare支付了2200萬美元的勒索金換取解密鑰匙,并防止4TB被盜數據被公開泄漏。

該加盟成員聲稱BlackCat團隊收取了2200萬美元的贖金后不但未向其支付傭金(BlackCat加盟成員的傭金分成比例高達60-90%),還將其賬戶凍結,BlackCat的管理員則聲稱是由于系統遭受了FBI的突襲。

黑貓勒索軟件數據泄漏站點上的假FBI通知黑貓勒索軟件數據泄漏站點上的假FBI通知

“在收到贖金支付后,BlackCat團隊決定暫停我們的賬戶,并在我們聯系BlackCat管理員時繼續撒謊和拖延,”附屬成員“Notchy”寫道:“不幸的是,(已經支付贖金的)Change Healthcare的數據仍然在我們手里。”

Emsisoft的勒索軟件研究負責人FabianWosar表示,諸多跡象表明BlackCat領導人是想“卷款跑路”。“ALPHV/BlackCat沒有被查封,”Wosar在X上發帖指出:“他們是卷款跑路,當你檢查BlackCat網站上更新的FBI扣押通知的源代碼時,這顯而易見。”

贖金暴雷

為了證明Change Healthcare已經支付贖金,Notchy成員分享了一個加密貨幣支付地址,該地址記錄了350個比特幣(約2300萬美元)的單筆交易,日期為3月2日。

在獲得該贖金后,BlackCat運營者將比特幣分發到各個錢包中,每筆交易大約330萬美元。

值得注意的是,雖然接收地址現在為空,但它顯示累計收到并發送了接近9400萬美元。

截至發稿,Change Healthcare既未確認也未否認支付,假設Change Healthcare確實支付了贖金了以防止數據被公開泄漏,目前的結果可謂血本無歸。

Recorded Future的研究員Dmitry Smilyanets指出,BlackCat卷款跑路尤其危險,因為(實施攻擊)的加盟成員仍然擁有所有被盜數據,并且可能要求受害者額外支付贖金以防止泄露信息。

更糟糕的是,投訴BlackHat的Notchy聲稱,他們還從Change Healthcare合作伙伴那里偷到了大量敏感數據,受害者名單中包括Medicare和一系列其他主要的保險和藥房網絡。

從積極的角度來看,Change Healthcare雖然遭遇了“贖金暴雷”,但也直接導致了BlackCat管理者“卷款跑路”,徹底終結了這個勒索軟件組織,并沉重打擊了RaaS勒索軟件模式在網絡犯罪分子中的可信度。

值得注意的是,Change Healthcare這樣的醫療機構本不在BlackCat的攻擊范圍中。

BlackCat在2023年12月底曾被FBI滲透,執法機構扣押了BlackCat網站并發布了一個解密工具,以幫助受害者恢復系統。

隨后,BlackCat很快重新組建并將加盟成員傭金提高到最多90%。BlackCat還宣布正式取消對針對醫院和醫療服務提供者的任何攻擊限制或勸阻,這直接導致Change Healthcare遭受了BlackCat加盟成員的攻擊。

責任編輯:華軒 來源: GoUpSec
相關推薦

2017-09-10 14:01:54

2021-08-27 17:39:22

勒索軟件攻擊網絡安全

2010-05-04 16:22:45

Unix系統

2009-06-23 18:12:01

微軟聯合創始人保羅·艾倫

2009-02-06 08:52:20

MySQLSun辭職

2012-06-14 16:21:24

LinuxLinus Torva

2022-12-06 07:18:56

DedeCMS創始人林學

2019-01-23 15:23:21

程序員刪庫跑路游戲公司

2023-12-20 14:35:05

2015-10-29 18:26:18

2022-04-01 12:27:23

勒索軟件網絡犯罪網絡攻擊

2009-05-20 13:40:22

GoogleTwitter即時搜索

2013-03-14 09:11:15

AndroidChromeChrome OS

2012-04-02 19:17:37

蘋果

2009-12-09 13:53:32

PostgreSQLMySQL

2009-06-19 16:44:56

SpringJava EE

2013-04-08 10:38:00

2013-09-12 14:05:23

App

2014-10-23 09:03:40

創業合伙人

2014-10-24 10:17:56

程序員
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品亚洲精品国产欧美 | 国产农村妇女毛片精品久久麻豆 | 国内精品久久精品 | 精品欧美乱码久久久久久 | 丁香一区二区 | 日韩在线综合 | 成人国内精品久久久久一区 | 免费观看一级毛片视频 | 欧美 日韩 中文 | 欧洲妇女成人淫片aaa视频 | 国产观看| 999久久久久久久久 国产欧美在线观看 | 中文在线播放 | 国产色在线 | 永久精品| 欧美又大粗又爽又黄大片视频 | 欧美一区二区三区在线观看视频 | 视频国产一区 | 日韩av免费在线电影 | 国产精品一区二区三区久久久 | 夜夜干夜夜操 | 日韩av在线一区二区 | 高清一区二区三区 | 亚洲一区二区久久久 | 久久首页 | 免费激情| 成人网av| 久久久久久国产精品 | xxxxx黄色片| 97操操| 国产成人精品免高潮在线观看 | 国产69精品久久久久777 | 精品亚洲一区二区三区四区五区高 | 91伦理片 | 一级二级三级在线观看 | 99这里只有精品视频 | www.蜜桃av | 999久久久精品 | 亚洲人成人一区二区在线观看 | 粉嫩粉嫩芽的虎白女18在线视频 | 精品国产乱码久久久久久中文 |