您现在的位置是:数据库 >>正文
“黑猫”勒索软件创始人卷款跑路,甩锅FBI
数据库6123人已围观
简介本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
本周三 ,黑猫BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码 。勒索路甩该团伙在Tox上的软件人卷状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,创始表明他们想要以500万美元的款跑价格出售其勒索软件源代码。

BlackCat的黑猫数据泄漏网站还展示了一份FBI的扣押通知(题图) ,看上去像是勒索路甩遭遇了执法机构的清剿,但讽刺的软件人卷是 ,FBI 、云计算创始NCA和欧洲刑警组织都否认参与此事。款跑
卷款跑路根据安全人员的黑猫调查 ,BlackCat勒索软件的勒索路甩突然关闭并非遭遇执法行动,而是软件人卷一次典型的“卷款跑路”。
不久前 ,创始BlackCat的款跑加盟成员攻击了美国医疗巨头Change Healthcare ,导致其全美医院和药房的处方药配送中断近两周,并索要2200万美元的天价赎金。Change Healthcare很可能支付了该笔赎金,香港云服务器并导致BlackCat经营者“卷款跑路”。
3月1日,安全研究人员发现BlackCat的一个赎金加密货币地址收到了一笔价值约2200万美元的单笔交易 。3月3日 ,BlackCat的一个加盟成员“Notchy”在俄语勒索软件论坛Ramp投诉称Change Healthcare支付了2200万美元的勒索金换取解密钥匙,并防止4TB被盗数据被公开泄漏。
该加盟成员声称BlackCat团队收取了2200万美元的赎金后不但未向其支付佣金(BlackCat加盟成员的佣金分成比例高达60-90%) ,还将其账户冻结,BlackCat的管理员则声称是亿华云由于系统遭受了FBI的突袭 。
黑猫勒索软件数据泄漏站点上的假FBI通知
“在收到赎金支付后 ,BlackCat团队决定暂停我们的账户 ,并在我们联系BlackCat管理员时继续撒谎和拖延 ,”附属成员“Notchy”写道 :“不幸的是 ,(已经支付赎金的)Change Healthcare的数据仍然在我们手里。”
Emsisoft的勒索软件研究负责人FabianWosar表示,诸多迹象表明BlackCat领导人是服务器租用想“卷款跑路”。“ALPHV/BlackCat没有被查封,”Wosar在X上发帖指出 :“他们是卷款跑路,当你检查BlackCat网站上更新的FBI扣押通知的源代码时 ,这显而易见 。”
赎金暴雷为了证明Change Healthcare已经支付赎金 ,Notchy成员分享了一个加密货币支付地址,该地址记录了350个比特币(约2300万美元)的单笔交易,日期为3月2日 。
在获得该赎金后,BlackCat运营者将比特币分发到各个钱包中,每笔交易大约330万美元 。源码下载
值得注意的是,虽然接收地址现在为空 ,但它显示累计收到并发送了接近9400万美元 。
截至发稿,Change Healthcare既未确认也未否认支付,假设Change Healthcare确实支付了赎金了以防止数据被公开泄漏,目前的结果可谓血本无归。
Recorded Future的研究员Dmitry Smilyanets指出,BlackCat卷款跑路尤其危险,因为(实施攻击)的加盟成员仍然拥有所有被盗数据,并且可能要求受害者额外支付赎金以防止泄露信息。高防服务器
更糟糕的是 ,投诉BlackHat的Notchy声称,他们还从Change Healthcare合作伙伴那里偷到了大量敏感数据,受害者名单中包括Medicare和一系列其他主要的保险和药房网络。
从积极的角度来看,Change Healthcare虽然遭遇了“赎金暴雷”,但也直接导致了BlackCat管理者“卷款跑路”,彻底终结了这个勒索软件组织,并沉重打击了RaaS勒索软件模式在网络犯罪分子中的可信度 。
值得注意的是,Change Healthcare这样的医疗机构本不在BlackCat的攻击范围中。
BlackCat在2023年12月底曾被FBI渗透,执法机构扣押了BlackCat网站并发布了一个解密工具,以帮助受害者恢复系统。
随后 ,BlackCat很快重新组建并将加盟成员佣金提高到最多90% 。BlackCat还宣布正式取消对针对医院和医疗服务提供者的任何攻击限制或劝阻,这直接导致Change Healthcare遭受了BlackCat加盟成员的攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/480d699513.html
相关文章
云原生应用安全如何防护?派拓网络推出CNAPP平台
数据库上云,无疑已经成为不可逆转的主流趋势。据Gartner 预测,到 2025 年,超过 95% 的新云工作负载将部署在云原生平台上。然而上云后,云上安全事件随之而来。企业如何对云上应用进行无缝的安全管理 ...
【数据库】
阅读更多探索FDroid(一站式开源应用商店平台的关键性作用)
数据库FDroid是一个基于开源的应用商店平台,为用户提供了大量免费、开源的应用程序。它的独特之处在于,所有应用程序都经过审查,确保其开源和安全性,为用户提供了可信赖的应用下载渠道。本文将探讨FDroid在 ...
【数据库】
阅读更多AMDA45000(颠覆传统的性能表现与能效结合)
数据库AMDA45000处理器是一款由AMD公司开发的全新处理器,它以其性的性能表现与卓越的能效结合,成为目前市场上备受瞩目的产品之一。1.AMDA45000的设计理念:提升处理速度与节约能源的完美结合AM ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 起亚汽车曝严重漏洞:仅凭车牌号就可远程控制汽车
- 2025年最佳MDR(托管检测和响应)解决方案
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 万事达卡爆出致命DNS错误配置 源码库企业服务器云服务器亿华云b2b信息平台网站建设香港物理机