火星链 火星链
Ctrl+D收藏火星链
首页 > 区块链 > 正文

KAS:勒索病REvil索要7000万美元BTC赎金,拜登指示情报机构介入调查

作者:

时间:1900/1/1 0:00:00

作者|秦晓峰

编辑|郝方舟

出品|Odaily星球日报

过去的这个周末,是美国的国庆日,但美国IT软件管理公司Kaseya却被黑客搅得不得安宁。

据路透社消息,勒索病REvil近期成功攻击Kaseya,导致全球近千家企业运营受到影响。

黑客组织在暗网中称其入侵了100多万台电脑,并索要7000万美元比特币;如果兑现,这将成为有史以来「赎金」最高的病勒索事件。目前,Kaseya公司没有对外表示该公司是否会考虑支付REvil团伙的赎金要求。

江苏省启东破获一起比特币勒索病案:江苏省启东破获一起比特币勒索病案。经查,2017年11月至2020年5月,该案嫌疑人巨某一共作案四百多起,涉及20多个省市,受害单位达100多家,敲诈勒索成功120多笔,非法获利100多个比特币,折合人民币500多万元。(南通广播电视台)[2020/11/3 11:30:35]

Kaseya是一家专门为IT外包服务商提供软件工具的科技公司——这些服务商通常为规模太小或资源有限而没有自己的技术部门的公司处理后台工作。

据了解,攻击发生在上周五下午,REvil通过利用KaseyaVSA服务器中的一个漏洞,获得了对安装在客户场所的VSA设备的访问权,进而安装病并加密相关设备文件。用来管理远程计算机群。)

动态 | 更多领域的犯罪分子投入到了挖矿病与勒索病领域:据央视新闻消息,在2019国家网络安全宣传周期间,国家计算机病应急处理中心发布了《第十八次计算机病和移动终端病疫情调查报告》。《报告》显示,2018年我国计算机病感染率和移动终端病感染率均呈现上升态势。在利益的驱使下,更多领域的犯罪分子投入到了挖矿病与勒索病领域,为扩大传播范围、对抗安全产品的检测,病持续更新迭代,导致病数量的增长和感染率的提升。[2019/9/15]

虽然Kaseya首席执行官FredVoccola曾对外表示「只有非常小比例的客户受到影响——目前估计不到40个」,但真实情况远比其料想的严重。

分析 | 赛门铁克:2018年加密勒索病及恶意挖矿程序呈减少趋势:据日经新闻消息,美国网络安全公司赛门铁克2月27在日本召开2018年网络安全威胁说明会。会上提到,2017年肆虐的加密货币勒索病以及Coinminer等盗用算力的恶意挖矿程序在2018年均呈减少趋势。赛门铁克分析人员认为,这或许是因加密货币市场下跌,类似病及恶意程序难以获利所致。[2019/3/2]

短短几小时,全球五大洲的数百家企业就陷入瘫痪,其中尤以瑞典和新西兰受到的影响最为严重。例如瑞典最大的连锁超市之一Coop在攻击后,收银机和自助服务站出现故障,不得已关闭了全国近800家门店,至今尚未恢复。

动态 | “Satan”勒索病再更新 72小时内未支付赎金将翻倍:360安全卫士公众号日前发文表示,北京时间1月28日凌晨,“Satan”勒索病在一次完成更新后,再次通过多个Web应用漏洞对服务器发起攻击。据360互联网安全中心统计,这次爆发已经影响了百余台Windows服务器,并且数目还在不断上涨。本次攻击中,“Satan”勒索病使用了新的文件加密后缀“evopro”,此前勒索信息一般包含中、英、韩三国语言,而这次的勒索信息只包含中文内容。不同于旧版本“Satan”勒索病“72小时未支付则不再支持解密”的勒索策略,更新后的“Satan”勒索病在向用户索要1个比特币的赎金时换了新要求——72小时内未支付,赎金将翻倍。[2019/1/31]

网络安全公司Sophos副总裁RossMcKerchar表示:“这是Sophos迄今为止看到的传播速度最快的勒索软件攻击。目前已经有70多个托管服务提供商受到影响,还有超过350家组织受到影响。我们预计,实际受影响的组织数量比任何一家安全公司报告的数字都要多。”

RecordedFuture研究员AllanLiska表示,这次攻击可能是最大的供应链攻击,也可能是有史以来第二大勒索软件攻击,并指出全部影响要到星期二人们从假期周末返回工作岗位时才能知道。

攻击发生后,Kaseya也在第一时间发布公告,敦促所有VSA所有者将其系统脱机,直至另行通知。此外,为了阻止病传播,Kaseya还关闭了自己的云基础设施,并试图将REvil病从其系统中铲除。截止目前,Kaseya的SaaS云服务器仍然处于离线状态。

周六,拜登指示情报机构调查本次袭击事件。美国网络安全和基础设施安全局表示,正在调查这一事件以及如何解决它。

昨天,REvil在他们的暗网博客上声称其已经锁定了100多万个系统,"星期五我们对MSP供应商发起了一次攻击。超过一百万的系统被感染。如果有人想就通用解密器进行谈判——我们的价格是7000万美元的BTC,我们将公开发布解密器,解密所有受害者的文件,所以每个人都能在不到一小时内从攻击中恢复。如果你对这样的交易感兴趣,请使用受害者的'readme'文件说明与我们联系。"

实际上,这并不是REvil第一次对美国企业下黑手。上个月,全球最大肉类包装公司JBS遭遇持续病攻击勒索,幕后黑手正是REvil。这次攻击使其在美国和澳大利亚的肉类加工厂关闭,最终JBS公司被迫支付1100万美元的比特币赎金。

今年4月,苹果公司也遭遇REvil威胁。他们声称已经窃取了苹果的产品蓝图,并要求苹果公司在5月1日之前支付赎金,否则他们将公开这些机密图纸,以及员工、客户的个人数据等,但最终不了了之。此外,美国前总统川普也在大选期间曾遭REvil勒索——若不支付420万美元,REvil就要公布川普「洗脏钱」资料,同样不了了之。

据了解,REvil与2019年攻击我国多地党政部门的GandCrab同属一个黑客集团。GandCrab曾将叙利亚以及其他战乱地区加进感染区域的“白名单”,并对俄语区国家「手下留情」,因此不少安全团队认为该黑客团队为俄罗斯人。

推荐阅读

《放过叙利亚,不可破解的“侠盗病”来祸害中国了》

标签:REVEVIEVILKASRevest FinanceMax ReviveEVILSQUIDkaspa币在哪里交易

区块链热门资讯
GAT:Gate.io 一周“实力宠新粉”,赢5,000USDT体验金 1,000美金大奖活动(第一期)

为欢迎近期新加入到Gate.io的小伙伴们,Gate.io特推出一周“实力宠新粉”,赢5,000USDT体验金1,000美金大奖活动,欢迎一同来参加,玩转现货、合约、智能量化交易.

1900/1/1 0:00:00
INFI:SLP(Smooth Love Potion)

项目简介:SLP是一种可以在以太坊区块链上使用的ERC-20代币。AxieInfinity是一款在以太坊区块链上运行的游戏,用户可以在这里收集、饲养、繁殖和战斗名为axies的虚拟生物.

1900/1/1 0:00:00
USD:关于移除部分交易对的公告(0708)

尊敬的用户:BiKi平台将定期审核上线的数字资产,基于项目的流动性、交易量、用户市场反馈等方面进行评估.

1900/1/1 0:00:00
USD:XT关于即将上线 SHIBACASH 的公告

尊敬的XT用户:XT即将上线SHIBACASH,并在创新区开放SHIBACASH/USDT交易对。具体开通时间,请关注后续公告.

1900/1/1 0:00:00
ODT:IBM 与非营利组织 Heifer International 利用区块链技术帮助洪都拉斯农民改善供应链

链闻消息,IBM与非营利组织HeiferInternational利用区块链技术帮助洪都拉斯农民改善供应链并将农产品带入国际市场.

1900/1/1 0:00:00
DEF:DeFi进军传统金融不是新命题,但这是最有戏的一次

北京时间7月5日,GoldBeechCapital创始人NoahGoldberg披露称,头部借贷协议Aave正与主打安全概念的机构服务商Fireblocks合作.

1900/1/1 0:00:00