V-Help
← 全部新闻
安全

诈骗者冒充勒索软件恢复公司

诈骗者冒充勒索软件恢复公司

图片: BleepingComputer

简要回答

诈骗团伙Ransom Busters冒充勒索软件恢复服务,试图截取受害者的赎金。

GuidePoint Security的网络安全专家发现了一种诈骗行为,攻击者冒充勒索软件攻击后的数据恢复服务。该团体以“Ransom Busters”的名义活动,在攻击公开前联系受害者,提供数据解密和删除被盗信息的服务,并收取费用。

研究人员称,报价金额在2万至6万美元之间。Ransom Busters声称通过DragonForce、Settra和Anubis等RaaS运营管理面板的漏洞获取了加密密钥和受害者数据。然而,对两起事件的分析表明,该服务背后可能是发动攻击的不良合作伙伴。

在这两起事件中,攻击者使用了相同的工具:SoftPerfect Network Scanner、s5cmd和Remotely。还发现了相同的攻击手法,包括创建使用“Numlock!123”密码的本地账户,以及使用同一主机“DESKTOP-BBETH6K”。专家认为,Ransom Busters是一个与多个RaaS运营合作的单一合作伙伴,试图截取受害者的赎金。

专门与网络犯罪分子谈判的公司Coveware证实遇到过类似案例。事件响应高级总监伊丽莎白·库克森表示,此类“中介”越来越常见,但通常在攻击公开后才行动。Ransom Busters在未公开事件中的活动尤其令人担忧,因为这增加了受害者的风险。

专家警告称,此类行为破坏了RaaS生态系统内的信任,可能导致合作伙伴为牟取额外利益而增加对受害者的诈骗行为。

常见问题

Ransom Busters是什么?
Ransom Busters是一个冒充勒索软件攻击后数据恢复服务的团体。专家认为,这实际上是RaaS运营中的不良合作伙伴,试图截取受害者的赎金。
Ransom Busters如何获知未公开的攻击信息?
据推测,他们利用RaaS运营管理面板的漏洞,在攻击公开前获取受害者数据和加密密钥。
为什么专家不建议向Ransom Busters支付费用?
支付费用并不能保证数据被删除,诈骗者可能会再次利用或泄露信息。此外,此类行为还会破坏对合法谈判者和RaaS运营的信任。
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer