Tor站点被劫持,REvil彻底凉了?

VSole2021-10-19 10:53:11

近日,REvil的Tor支付门户和数据泄露站点被匿名攻击者劫持,导致这个热门勒索软件的运营再次被终结。

此前,一名隶属于REvil的威胁行为者在XSS黑客论坛上发帖称,有人劫持了该团伙的域。该帖子首先由Recorded Future的Dmitry Smilyanets发现,并指出一个匿名攻击者使用与REvil Tor站点相同的私钥劫持了其隐藏服务(洋葱域名),同时可能掌握了这些站点的备份。

论坛帖子显示REvil服务器已被入侵

不仅如此,近期REvil发生的一些列事件,也让其走向不可控的局面:

先是REvil通过Kaseya MSP平台中的零日漏洞,对相关企业进行大规模攻击后突然关闭,其面向公众的公关经理Unknown也不见踪迹。在Unknown人间蒸发后,9月,其余的REvil运营商使用备份再次启动了REvil的网站和运营。

从那以后,REvil的勒索软件业务一直在努力招募人员,甚至将加盟佣金提高到90%,以吸引其他威胁行为者与他们合作。但业内人士认为,由于此前Bitdefender和执法部门获得了REvil主解密密钥的访问权,并发布了免费的解密器,一些威胁行为者认为REvil对于FBI或其他执法部门来说,已经不再构成威胁。

tor
本作品采用《CC 协议》,转载必须注明作者和本文链接
Tor 项目宣布了设计抵御 DoS 攻击的工作量防御机制(Proof-of-Work Defense)。工作量证明 PoW 是一种动态的反应机制,在正常工作条件下保持休眠。当 onion 服务面临压力时,PoW 将提示传入的客户端连接连续执行复杂操作,onion 服务将根据客户端的工作量水平进行连接优先排序。此举旨在将 DoS 攻击的成本增加到难以维持的水平,优先考虑合法流量,抑制攻击流量。oni
TorghostNG的匿名化功能通过Tor网络实现,可以帮助广大研究人员让自己所有的网络通信流量匿名化。目前,该工具已在Kali Linux和Manjaro等平台上进行过测试。注意事项1、由于该工具基于Tor网络实现,即使你通过其他方法绕过了某种限制,BitTorrent流量仍然可能会被iptable屏蔽。不过,完全屏蔽所有的torrent流量也是不可能的。但如果使用的是Slackware,那你则需要使用下列命令来运行TorghostNG:sudo python3 torghostng.py. torghostng -s -x: 连接至Tor
Tor启动臭虫赏金计划启动:为黑客行为买单!2015年12月底,Tor项目在德国汉堡举行的混沌通信大会上发表演讲,宣布打算启动一个公共漏洞奖励计划。此外,不太严重的问题将得到一件t恤、贴纸和在Tor名人堂的一次提及。Tor项目是Tor匿名网络背后的一个非营利组织,该网络允许任何在线用户浏览互联网,而无需担心被跟踪。
Tor 项目团队宣布发布Tor 浏览器 11.5,这是流行的面向隐私的浏览器的新版本,它实施了新的功能来对抗审查。
RSAConference2022将于旧金山时间6月6日召开。大会的Innovation Sandbox(沙盒)大赛作为“安全圈的奥斯卡”,每年都备受瞩目,成为全球网络安全行业技术创新和投资的风向标。
昨天有一个看似很正经的github链接,内容为Torvalds怒删Linux,初见让人大吃一斤。
无聊逛Tor的突发奇想
torproject.org被俄罗斯最大互联网服务提供商封禁,tor项目也可能面临同样困境。
近日,REvil的Tor支付门户和数据泄露站点被匿名攻击者劫持,导致这个热门勒索软件的运营再次被终结。此前,一名隶属于REvil的威胁行为者在XSS黑客论坛上发帖称,有人劫持了该团伙的域。
NIPE是一款针对Tor网络的网关设置引擎,在该工具的帮助下,广大研究人员可以使用Tor项目提供的匿名性机制来发送网络数据。
VSole
网络安全专家