勒索病REvil索要7000万美元BTC赎金,拜登指示情报机构介入调查

作者|秦晓峰

编辑|郝方舟

出品|Odaily星球日报

过去的这个周末,是美国的国庆日,但美国IT软件管理公司Kaseya却被黑客搅得不得安宁。

据路透社消息,勒索病REvil近期成功攻击Kaseya,导致全球近千家企业运营受到影响。

黑客组织在暗网中称其入侵了100多万台电脑,并索要7000万美元比特币;如果兑现,这将成为有史以来「赎金」最高的病勒索事件。目前,Kaseya公司没有对外表示该公司是否会考虑支付REvil团伙的赎金要求。

动态 | 腾讯御见:Crysis勒索病利用RDP爆破攻击加剧:腾讯安全御见威胁情报中心监测发现,Crysis勒索病国内感染量有明显上升,已监测到较多行业、企业、政府机构用户受害。该病主要通过RDP弱口令爆破传播入侵,加密重要数据,由于该病的加密破坏暂无法解密,被攻击后将导致相关单位遭受严重损失。根据勒索页面信息显示,其都要求用户支付一定数量比特币,并提供相应的购买网址。[2019/9/4]

Kaseya是一家专门为IT外包服务商提供软件工具的科技公司——这些服务商通常为规模太小或资源有限而没有自己的技术部门的公司处理后台工作。

动态 | Shade勒索病入侵超过2000个CMS站点 要价0.085比特币:腾讯御见威胁情报中心监测发现,从2018年10月份开始恶意JS电子邮件附件数量持续增长。经分析发现,攻击者通过发送钓鱼邮件,诱导受害者打开并运行附件中的恶意JS脚本,进而下载Shade(幽灵)勒索病。该勒索病会下载CMS暴力破解工具入侵Wordpress、Drupal、Joomla、Dle等CMS站点,之后再通过这些被入侵的站点继续传播Shade(幽灵)勒索病。截止目前,已有超过2000个CMS站点遭到入侵。攻击者提供了邮箱和Tor网络两种方式让受害者与其联系获取解密方法,解密要价0.085比特币(折合人民币约2000元)。[2019/2/1]

据了解,攻击发生在上周五下午,REvil通过利用KaseyaVSA服务器中的一个漏洞,获得了对安装在客户场所的VSA设备的访问权,进而安装病并加密相关设备文件。用来管理远程计算机群。)

动态 | 湖北某医院遭撒旦勒索病袭击 重要数据目前已恢复:据腾讯御见威胁情报中心消息,近期,湖北某医院称其内部多台服务器遭遇勒索病攻击,所有数据类文件都被加密,加密后文件名被修改成“[dbger@protonmail.com]+原始文件名+.dbger”。分析发现,入侵该医院服务器的是撒旦(Satan)勒索病的最新变种,最终腾讯安全专家成功帮这家医院恢复了服务器被加密的数据文件。[2018/7/30]

虽然Kaseya首席执行官FredVoccola曾对外表示「只有非常小比例的客户受到影响——目前估计不到40个」,但真实情况远比其料想的严重。

湖南省儿童医院疑遭到勒索病袭击,被要求支付比特币:今日,金色财经接到爆料消息,湖南省儿童医院今晨7点左右,全院系统无法正常使用,经查系医院服务器中了疑似最新的勒索病。服务器所有数据文件被强行加密,导致系统瘫痪。对方留下一个联系后门,经联系后,对方要求在六小时内支付1个比特币。事情已过近5个小时,医院现已瘫痪,导致病人无法就医,影响恶劣。金色财经致电湖南省儿童医院,医院值班人员表示,系统确实瘫痪了,具体病不明晰,目前就医没有问题,但是系统还没有完全恢复正常。[2018/2/24]

短短几小时,全球五大洲的数百家企业就陷入瘫痪,其中尤以瑞典和新西兰受到的影响最为严重。例如瑞典最大的连锁超市之一Coop在攻击后,收银机和自助服务站出现故障,不得已关闭了全国近800家门店,至今尚未恢复。

网络安全公司Sophos副总裁RossMcKerchar表示:“这是Sophos迄今为止看到的传播速度最快的勒索软件攻击。目前已经有70多个托管服务提供商受到影响,还有超过350家组织受到影响。我们预计,实际受影响的组织数量比任何一家安全公司报告的数字都要多。”

RecordedFuture研究员AllanLiska表示,这次攻击可能是最大的供应链攻击,也可能是有史以来第二大勒索软件攻击,并指出全部影响要到星期二人们从假期周末返回工作岗位时才能知道。

攻击发生后,Kaseya也在第一时间发布公告,敦促所有VSA所有者将其系统脱机,直至另行通知。此外,为了阻止病传播,Kaseya还关闭了自己的云基础设施,并试图将REvil病从其系统中铲除。截止目前,Kaseya的SaaS云服务器仍然处于离线状态。

周六,拜登指示情报机构调查本次袭击事件。美国网络安全和基础设施安全局表示,正在调查这一事件以及如何解决它。

昨天,REvil在他们的暗网博客上声称其已经锁定了100多万个系统,"星期五我们对MSP供应商发起了一次攻击。超过一百万的系统被感染。如果有人想就通用解密器进行谈判——我们的价格是7000万美元的BTC,我们将公开发布解密器,解密所有受害者的文件,所以每个人都能在不到一小时内从攻击中恢复。如果你对这样的交易感兴趣,请使用受害者的'readme'文件说明与我们联系。"

实际上,这并不是REvil第一次对美国企业下黑手。上个月,全球最大肉类包装公司JBS遭遇持续病攻击勒索,幕后黑手正是REvil。这次攻击使其在美国和澳大利亚的肉类加工厂关闭,最终JBS公司被迫支付1100万美元的比特币赎金。

今年4月,苹果公司也遭遇REvil威胁。他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的个人数据等,但最终不了了之。此外,美国前总统川普也在大选期间曾遭REvil勒索——若不支付420万美元,REvil就要公布川普「洗脏钱」资料,同样不了了之。

据了解,REvil与2019年攻击我国多地党政部门的GandCrab同属一个黑客集团。GandCrab曾将叙利亚以及其他战乱地区加进感染区域的“白名单”,并对俄语区国家「手下留情」,因此不少安全团队认为该黑客团队为俄罗斯人。

推荐阅读

《放过叙利亚,不可破解的“侠盗病”来祸害中国了》

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

银河链

Pol币IPFS技术蓬勃发展,利好不断近期FIL或将突破200美元?

近一段时间货币圈非常动荡,主流数字货币价格持续低迷,炒币获利的难度和风险大大增加,许多二级市场投资者遭受了损失。挖矿作为货币圈最稳健的投资方式,在目前市场行情不佳的情况下,可以说是投资货币圈较好的选择.

XMRIPFS分布式存储丨引流未来的互联网2.0,为什么机构先入?

我们都知道现在是互联网时代,生活中必不可少的科技发展技术。互联网给人们带才便捷的同时,创造了不少的财富故事。像阿里、百度、外卖、网购,这些用到互联网技术的公司,互联网为其带来的不菲收益,那么普通人怎么从互联网中分到一杯羹呢.

[0:15ms0-2:364ms