Babuk勒索软件源代码公开,曾入侵并勒索华盛顿特区警察局

X0_0X2021-09-06 17:59:00

勒索软件乃是勒索团伙的安身立命之本,一般加密完受害者的文件都是会删除己身的,连让别人分析的机会都不给,其重要程度可想而知,更不用提主动泄露了。不过凡事总有例外,近日,在一个俄语黑客论坛上,就有黑客泄露了自家的Babuk勒索软件的完整源代码。

 

说起Babuk这个黑客组织,它的来头可不小——它曾成功侵入华盛顿哥伦比亚特区警察局,从中加密并窃取了约250G文件,其中包含了警方调查报告、本地帮派、警方线人等敏感信息。令人更为震惊的是,它以警方线人信息作为要挟,向警察局勒索400万美元的赎金。

 

对此,华盛顿特区警察局方面只答应支付10万美元,如果不接受就没有继续谈判的必要。乍看起来警方很果决很不配合是吧?其实警方已经是在让步了,因为此前几乎没有警方向勒索软件团伙妥协的案例(也没有多少黑客会去勒索警方)。如果不是关系到警方线人的生命安全,仅仅只加密数据,这次很可能也不会妥协。

 

双方都坚持自己的条件不让步,谈判就此破裂,Babuk勒索软件团伙像他们一开始说的那样公布了警方线人信息。警方没有回应关于文件真实性的问题,但承认了内部文件服务器上发生了未经授权的访问(一般而言这种暧昧的说法往往是在变相承认)。可以想象一下,警方利用谈判争取来的时间,抢在黑客公布信息前撤走全部线人——电影题材又有了,可谓是艺术来源于生活。

 

随后不出意料,猖狂的Babuk也为此付出了代价。华盛顿特区警察局邀请了联邦调查局FBI前来协助调查此次事件,在警方的压力下,Babuk勒索软件团伙最终解散。据说,Babuk内部曾因此次事件出现分歧,当初决定公布警方数据时有不少成员反对,他们认为这种行为即使是对于他们这种身份也太激进、太过分了。由于理念不合,Babuk组织在解散后分裂为Ramp和Babuk V2,这两个组织也因为积蓄的矛盾不时互相攻击。

就在前几天,安全研究团队vx-underground在推特上分享的一个消息又掀起了波浪:Babuk开发者之一的俄罗斯17岁年轻人被确诊为癌症晚期,他决定泄露完整的Babuk勒索软件源代码。而经迈克菲的安全研究人员证实,源代码是真实可用的,这代表着网络犯罪的门槛又降低了。

文章来源:securityaffairs

勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
据The Record网站消息,1月11日,勒索软件组织美杜莎(Medusa)在其暗网受害名单网站上列出了 Water for People——一家专为贫困地区提供清洁饮用水的非盈利组织。
勒索组织将窃取数据存在云上,受害企业利用法律成功索回。
Lockbit已成为2022年和2023年全球最著名的勒索软件变种
近期,大英图书馆、丰田金融、雅马哈、波音、香港消费者委员会等大型组织、企业接连遭遇勒索攻击,赎金均在百万美元以上。
勒索软件已成为当今数字领域的重大威胁,网络犯罪分子将其作为一种有效的赚钱手段,而且通常成本较低,利润率较高。尽管犯罪者做出了承诺,受害者很少能完全恢复被盗的数据,因此大多数时候支付赎金并不是一个可行的解决方案。勒索软件攻击的威胁已成为许多组织日益关注的问题,它已演变为复杂的策略,例如将加密与其他策略相结合,以增加受害者支付赎金的压力。一些最著名的变体包括 Conti、Clop 和 LockBit。
勒索软件组织 Ransomed.vc 声称成功入侵了索尼集团,窃取了数据。这一说法尚未获得确认。该组织在其暗网网站上表示不会向索尼索要赎金,因为索尼不想支付赎金,所以它改为出售数据。Ransomed.vc 公布了部分数据作为证据,但看起来不是特别有说服力,它公布了内部登陆页面截图、内部 PPT 演示文件,多个 Java 文件等等。
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完
勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对企业造成的影响,安全专业人员正在尝试以各种方式保护企业的网络、应用和数据。然而,但随着勒索攻击威胁形势的不断变化,很多错误的做法可能会阻碍企业勒索防护计划的有效执行,并使组织的数字化业务暴露在勒索攻击的威胁之下。
网络犯罪综述显示,在过去五年中,勒索软件攻击对制造业造成的停机损失高达 460 亿美元。
数据管理解决方案提供商BigID公司日前表示,大多数企业缺乏强大的网络弹性战略或数据安全能力来应对威胁并保持业务连续性。87%的受访者表示,企业和网络安全供应商必须合作,以提供完整和集成的反勒索软件解决方案。当供应商努力实现击败勒索软件并创建支持清洁恢复工作的集成解决方案的共同目标时,企业就会从中受益。
X0_0X
暂无描述