曾勒索卡普空的黑客组织解散,并向受害者免费公布密钥

资讯 作者:看雪学院 2021-08-31 20:54:39 阅读:543

编辑:左右里

去年11月,有一个勒索组织攻击并勒索了日本老牌游戏开发商卡普空Capcom,窃取了卡普空约1TB 数据,勒索金额 1100 万美元。就在上周,这个勒索组织Ragnarok在他们的门户网站上宣布解散,离别之际,还不忘为受害者留下一份礼物——解密器。

 

Ragnarok是从2019年开始进入人们视野的一个勒索软件团伙,曾攻击过法国、爱沙尼亚、斯里兰卡、土耳其、泰国、美国、马来西亚、中国香港、西班牙和意大利的公司,攻击范围涵盖了制造业到法律服务等多个领域。

 

他们的“工作”方式与其他大多数勒索组织相同,利用漏洞攻击或其他方式进入勒索目标公司的设备,随后窃取、加密设备上的文件,以此向受害者索要赎金。

 

企业若是没有备份数据的话,就不得不支付赎金购买解密密钥以维持企业正常运营,这是第一重勒索。企业就算备份了数据,勒索软件团伙仍可以威胁企业不支付赎金就公布窃取的数据,这是第二重勒索。这就是勒索事件中所谓的双重勒索。

 

这个组织的门户网站本来是用来公布不愿妥协的受害者的数据的,如今随着组织宣布解散,上面公布的内容也变为了受害者加密文件的解密器,以及一份关于如何解密文件的简短说明。经安全研究人员证实,该解密器是有效的。

 

Ragnarok应该是今年第四个解散并且免费恢复受害者文件的勒索组织,另外三个分别是本月解散的SynAck和六月份解散的Avaddon,以及二月份解散的 Ziggy(这位不仅免费提供解密工具甚至还向所有受害者退还赎金)。

 

至于解散的原因,比较多的猜测是来自国际特别是如美国这类大国的压力和打击力度越来越大。如我们之前的文章讲到的,网络黑灰产的两名重量级选手REvil和DarkSide大概率也是因为同样的原因销声匿迹。


文章来源:BleepingComputer





推荐文章++++

* 德国医疗巨头输液泵存在安全漏洞,迈克菲发布研究报告
苹果最终屈服,允许开发商在App Store之外提供支付方式
* 涉案金额14亿,躲在加密货币后的传销套路
* 巴林政府监控人权活动家,间谍软件实现零点击感染

* 知名游戏外设公司雷蛇爆0day漏洞,键鼠成为攻击工具

* 数百万台操作技术设备受影响,研究人员披露INFRA:HALT漏洞
PTS气动管道系统爆9个漏洞!北美80%大型医院受影响






公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com




球分享

球点赞

球在看



“阅读原文一起来充电吧!
延伸阅读
  • 新生黑客组织整合三大勒索软件,声明不会攻击特定行业

    编辑:左右里、釉子近日,一个新的勒索软件组织在各个网络犯罪论坛上发布广告,称他们正在招募合作伙伴。该勒索组织(名为BlackMatter)宣称他们已经详细研究了LockBit、REvil、Darksi

  • Linux设备沦为矿机,黑客暴力破解SSH

    作者:左右里编辑:釉子据BitDefender安全研究人员称,他们发现了一个黑客组织正在以SSH暴力破解的方式攻击Linux设备,目的是在这些设备上安装门罗币恶意挖矿软件。SSH,一种为远程登录会话和

  • 谷歌详细披露4个0day漏洞!已有黑客正在利用

    今年早些时候,谷歌发现了4个被积极利用的安全漏洞。近日,谷歌分享了这4个漏洞的详细成因,并且透露有APT组织正在利用其中一个漏洞攻击领英(LinkedIn)用户。 据谷歌安全研究人员透露,其中三个漏洞

在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

#
公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接