REvil Ransomware 成员赢得 KPot 窃贼源代码拍卖

Andrew2020-11-05 10:41:46

KPot信息窃取者已将其源代码进行拍卖,而REvil勒索软件运营商很可能是唯一的竞标者。

REvil Ransomware成员赢得KPot窃贼源代码拍卖

KPOT Stealer是一种“窃贼”恶意软件,致力于从Web浏览器,即时通讯程序,电子邮件,VPN,RDP,FTP,加密货币和游戏软件中窃取帐户信息和其他数据。

该恶意软件首次发现于2018年,它还可以对活动桌面进行截图,并以存储在计算机上的钱包为目标。

KPOT窃取程序是用C / C ++编写的,它作为恶意软件即服务(MaaS)在地下网络犯罪中提供。

该恶意软件通过HTTP请求与C2基础设施进行通信,并支持多个命令以从受感染的系统中窃取任何类型的信息。

KPot源代码最初的价格为10,000美元,据威胁情报提供商Cyjax称,该行动的唯一参与者是UNKN,他是REvil(Sodinokibi)勒索软件人员的知名成员。

“ KPot盗窃者的源代码已被拍卖,REvil勒索软件组织的代表是唯一的公开竞标者。” 阅读该公司在LinkedIn上发布的帖子。“ REvil代表是该产品的唯一公开竞标者,在他们的竞标后不久拍卖就结束了。尽管这些交易的封闭性使得不可能确切地说出REvil现在是KPot窃取者的所有者,但这似乎很有可能。他们是该产品的唯一公开竞标者,几乎可以肯定会超过其他感兴趣的竞标者。如果REvil购买了KPot窃贼的源代码,则可能会将其合并到将来的勒索软件攻击中。”

UNKN支付了最初的要价6,500美元,而其他论坛成员则以高昂的要价拒绝参加。

拍卖与KPOT 2.0的源代码有关,后者是信息窃取者的最新版本。

REvil勒索软件运营商很可能会将KPot黑客的源代码集成到他们的勒索软件中。

软件源代码
本作品采用《CC 协议》,转载必须注明作者和本文链接
SLocker源代码由一名用户发布,该用户使用“fs0c1ety”作为在线绰号,并敦促所有GitHub用户贡献代码并提交错误报告。2016年,安全研究人员在野外发现了400多个SLocker勒索软件的新变种,并以感染数千台安卓设备而闻名。一旦设备上有加密文件,安卓勒索软件就会劫持手机,完全阻止用户访问,并试图威胁受害者支付赎金解锁手机。
Babuk勒索软件团伙像他们一开始说的那样公布了警方线人信息。华盛顿特区警察局邀请了联邦调查局FBI前来协助调查此次事件,在警方的压力下,Babuk勒索软件团伙最终解散。
据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻击。
昨日,勒索软件Conti遭遇毁灭性打击,乌克兰安全研究人员公布了其软件源代码和内部通讯内容。
Babuk Locker内部也称为Babyk,是一种勒索软件操作,于2021年初启动, 当时它开始针对企业在双重勒索攻击中窃取和加密他们的数据。在袭击华盛顿特区的大都会警察局 (MPD) 并感受到美国执法部门的压力后 ,勒索软件团伙声称已关闭其业务。然而,同一组的成员分裂出来,重新启动勒索软件Babuk V2,直到今天他们继续加密受害者。
Paradise Ransomware的源代码已在黑客论坛 XSS 上发布,允许威胁行为者开发自己的自定义勒索软件操作。Malka 编译源代码并发现它创建了三个可执行文件,勒索软件配置构建器、加密器和解密器。对源代码的分析揭示了俄语注释的存在,让我们了解其背后的勒索软件团伙的起源。勒索软件系列使用 Salsa20 和 RSA-1024 加密文件,并在文件名后附加几个扩展名。在线源代码的可用性可能允许其他勒索软件团伙对其进行修改并开展自己的活动。
本文在分析开源软件安全风险的基础上,对国外开源软件安全治理模式进行研究,对我国开源软件安全治理工作存在的不足展开反思,基于以上研究,就如何更好地保障我国开源软件安全应用提出相关工作建议。
本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美元的价格出售其勒索软件源代码
据报道,黑客组织NB65通过对Conti勒索软件泄露的源代码进行改进,从而研发新的勒索软件来攻击俄罗斯。该组织自俄乌战争爆发以来,就与Anonymous黑客组织联手攻击多个俄罗斯目标,包括全俄国家电视广播公司(VGTRK)和俄罗斯航天局Roscosmos。 自3月底以来,NB65黑客组织已经通过对泄露的Conti勒索软件源代码进行改进,从而研发新的勒索软件,并逐步使用该勒索软件对俄罗斯实体发起网
名叫 NB65 的黑客组织过去一个月使用 Conti 泄露的勒索软件源代码创建自己的勒索软件去攻击俄罗斯公司。俄罗斯机构很少受到勒索软件攻击,这种情况被认为是出于一种默契,俄罗斯黑客通过不攻击本国机构而让执法机构对外国的攻击视而不见。NB65 攻击的机构包括了 Tensor、俄罗斯宇航局、电视广播公司 VGTRK 等。其中对 VGTRK 的攻击最引人注目,黑客窃取了 786.2 GB 数据,包括
Andrew
暂无描述