lockbit affiliate rules

勒索软件即服务和暗网的奇怪经济学

过去三个月,勒索软件生态系统发生了戏剧性的变化,包括LockBit的勒索软件博客被关闭、BlackCat退出生态系统以及几个较小的勒索软件团体的出现。

malware

暗网上出现新的勒索软件“M.O.R.E”:威胁Windows、Mac、Linux用户

暗网帖子中提供的代码片段似乎是一个PowerShell脚本,展示了其与文件交互的功能。

Clop Ransomware

勒索软件团伙Clop开始在暗网上发布已被其入侵的公司名称

Clop通过侵入一款流行的商业软件MOVEit,从那里他们能够将全球数百家公司和机构作为目标,其中包括美国的几个联邦机构。

SolidBit勒索软件集团在暗网上招募新成员

SolidBit勒索软件集团在暗网上招募新成员

根据CloudSEK在一个不知名的地下暗网论坛上看到的SolidBit帖子,SolidBit将从分发勒索软件中获得的20%的利润将支付给附属机构,用于感染私人服务器。

暗网研究表明,87%的勒索软件团伙利用了恶意的宏程序

暗网研究表明,87%的勒索软件团伙利用了恶意的宏程序

这篇论文是与Forensic Pathways合作的结果,在2021年11月至2022年3月期间,利用Forensic Pathways黑暗搜索引擎分析了3500万个黑暗网络网址,包括市场和论坛。

ciscotalos

思科Talos团队开发技术揭开暗网勒索软件网站的面纱

思科公司Talos团队用于对勒索软件暗网进行去匿名化的三种技术之一是将暗网泄漏站点的TLS证书序列号与明网相匹配。

ransomware 1

REvil勒索软件团伙从暗网上消失,是暂时休假,还是永久停业?

网络安全研究人员报告说,该团伙的全部基础设施,从勒索网页到服务器,都已下线,该组织甚至关闭了在暗网上宣传其服务的网页。

暗网上的多个REvil勒索软件站点已关闭

暗网上的多个REvil勒索软件站点已关闭

情况仍在发展,但有证据表明,REvil遭受了有计划的、同时由运营商自己或通过行业或执法行动对其基础设施的拆除。

联系我们

联系我们

邮箱: [email protected]

返回顶部