近日,阿根廷电信公司遭到REVil勒索软件攻击,短短一个周末,就造成约1.8万台计算机被感染。

西班牙电信运营巨头惨遭攻击

阿根廷电信是阿根廷最大的互联网服务提供商之一。上周末,某不明身份的勒索软件运营商感染了该公司约18,000台计算机。据了解,这次勒索方要求阿根廷电信提供750万美元的赎金。

本次攻击事件对阿根廷电信公司运营造成了严重影响。经过调查,本次攻击事件的原理已经明了。一开始,攻击者通过私密手段获得了对公司网络的访问权限。然后,他们控制了公司内部的Domain Admin系统,并使用这一访问权限感染了上万台计算机。截至目前为止,阿根廷电信运营的许多网站都因为此次勒索攻击事件而导致脱机。

幸运的是,该事件并未导致电信公司客户的连接问题。固定电话和有线电视服务也没有受到影响。

阿根廷电信公司也因此提升了公司内部的网络安全防控。在公司内部的IT人员检测到攻击后,他们立即发布通知,警告员工不要连接公司内部VPN网络,并对带有存档附件的电子邮件多加注意。

REvil勒索软件要价750万

德国安全研究员Fernandez推测,本次攻击事件,REvil勒索软件或有参与。很快,REvil(Sodinokibi)勒索软件就在其暗网络支付门户上发布了有关阿根廷电信公司信息售卖的页面。

其网站显示,若要赎回信息,需支付109345.35枚Monero代币(约753万美元)。截至发稿时,勒索软件团伙并未在其暗网上将阿根廷电信列入受害者名单,信息也未曾出售。但他们威胁说,如果阿根廷电信公司在三天后不支付赎金,赎金将会翻倍。

这已经不是REvil勒索软件运营商将目标锁定在电信公司了。早前,REVil运营商的惯常做法是以Pulse Secure、Citrix VPN和企业网关系统作为入口点,入侵企业电脑,盗取信息。

今年5月,该组织还入侵了斯里兰卡的一家电信公司。

REvil勒索软件平均赎金高达26万?

在当今的勒索软件领域,REvil(Sodinokibi)勒索软件占据着统治地位。其中,REvil(Sodinokibi)以勒索软件的形式,将其勒索软件病毒出租给其他犯罪集团。

而REvil Affaliates则是自己寻找渠道,将勒索软件按照到目标公司,然后根据在 其企业内部网络上感染的电脑数量索要赎金。

由于 REvil 公司内部这种多重角色设置,想要追踪REvil旗下所有的勒索软件动态非常复杂,需要大量的人力和时间。

荷兰电信服务商 KPN 的研究人员表示,根据他们的调查结果显示,今年以来, REvil 在索要的赎金总额已超过 3800 万美元,每家受感染的公司平均需支付26 万美元的赎金。

而在针对个人和家庭用户的感染案例中,平均赎金数量为 4.8 万美元,远远高于普通勒索软件的 赎金标准。

然而,如果像在西班牙电信公司这一案例中,REvil 旗下的子公司成功将其勒索软件扩展到整个公司内网时,企业需支付的赎金量就要大的多。据统计,截至目前为止,每家内网被入侵的公司平均需支付赎金 47 万美元,需要支付100 万美元以上的企业也不计其数。

1.8万计算机被感染,REVil勒索软件要价750万美元?相关推荐

  1. 美国一大学向勒索软件缴纳114万美元赎金,以防学术数据曝光

    黑鸟于此前多次说过关于勒索软件加密文件后,威胁受害者并将部分数据挂到自己网站上的案例. 但实际上,有很多大公司都悄悄付款了,同时因为付款意味着向攻击者屈服,对于大公司的声誉也不太好,一般这时候攻击者都 ...

  2. 卑鄙者的墓志铭:REvil勒索软件罪魁首次被锁定

    俗话说"法网恢恢疏而不漏",但法网似乎与如今的线上犯罪网络难以交织.作为密码学技术无心插柳的果实,勒索软件近年横扫互联网,使得下至小白网民上至各国政府无不闻风丧胆.在对受害者系统和 ...

  3. PeckShield: 12月共发生安全事件11起,损失750万美元

    据 PeckShield 态势感知平台数据显示,过去一个月,整个区块链生态共发生 11 起较为突出的安全事件,危害程度评级为「中级」,受损金额 750 万美元,涉及 DApp 1 起.公链 4 起,诈 ...

  4. 时尚巨头确认遭遇勒索攻击、1100万部手机已感染木马|1月19日全球网络安全热点

    安全资讯报告 10个国家协调关闭勒索软件VPN服务 周一,包括美国联邦调查局在内的10个国家的执法机构关闭了一项用于匿名勒索软件攻击的15台服务器VPN服务. 据乌克兰执法部门称,VPNLab[.]n ...

  5. 宏碁再次遭遇勒索病毒攻击、谷歌分析8000万个勒索软件样本|10月15日全球网络安全热点

    安全资讯报告 MyKings僵尸网络仍然活跃并赚取大量资金 MyKings僵尸网络(又名Smominru或DarkCloud)仍在积极传播,在它首次出现在野外五年后,通过加密货币赚取了大量资金. 作为 ...

  6. 供应链勒索攻击登场,REvil 利用0day 迫使安全事件响应工具 VSA部署勒索软件

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士 专栏·供应链安全 数字化时代,软件无处不在.软件如同社会中的"虚拟人",已经成为支撑社会正常运转的最基本元素之一,软件 ...

  7. Linux平台被勒索软件REvil盯上

    导读 威胁情报资料公司Advanced Intelligence(AdvIntel)的研究主管Yelisey Boguslavskiy在本周披露,知名勒索软件REvil已盯上Linux平台,开始利用L ...

  8. Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元

    本文讲的是Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元, 6月10日,韩国网络托管公司NAYANA被Erebus 勒索软件(由趋势科技公司检测为RANSOM_ELFEREB ...

  9. 以报复为由,新版本Conti勒索软件源代码遭泄露,6万余条内部消息公之于众

    整理 | 张洁 近日,一位乌克兰研究人员为了打击入侵本土的网络犯罪分子,把自己的Twitter名字改为" Conti Leaks ",更让人意想不到的是,他还故意把Conti勒索软 ...

最新文章

  1. core data 学习笔记
  2. Java struts 2 源码阅读入门
  3. Java黑皮书课后题第5章:5.8(找出得最高分的学生)编写程序,提示用户输入学生的个数、每个学生名字及分数,最后显示获得最高分的学生
  4. xsd文件转图片_如何将图片转化为PDF格式?分享一个超简单的方法给你
  5. Linux多线程实践(7) --多线程排序对比
  6. SVN历史版本比较中文乱码
  7. 网创第一件事是要找一起奋斗的人
  8. Eclipse怎样连接并打开oracle等数据库?
  9. java循环语句_Java十四天零基础入门-Java for循环语句
  10. 电子地图下载器的地图级别与对应分辨率
  11. java ftps_如何基于FTP4J实现FTPS连接过程解析
  12. 图的常见衡量指标及算法调研
  13. 红外额温枪方案(包含原理图和PCB文件)
  14. LISnlogn写法
  15. 迅雷虚拟服务器,迅雷离线服务器UA
  16. CSS如何实现垂直水平居中**********?
  17. 对JRTPLIB的学习
  18. C语言中chdir()使用
  19. 【微信小程序】—— wx.showToast 延迟页面跳转、一闪而过 问题解决办法
  20. 一次神坑:Qt的QFile新建文件

热门文章

  1. Open*** + Frp 组建本地局域网
  2. PS临摹站酷赛事主题网站的设计总结
  3. 基于element-ui的主题换肤
  4. Python dict字典(详解)
  5. 计算机桌面造句四年级,桌面造句_造句大全
  6. HTML-常见的特殊字符,特殊字符的转义,和号(且符号)、小于号、大于号、乘、除、人民币符号、版权符等
  7. 一行代码损失数亿美元!来看看编程史上的著名bug!
  8. T002-小程序背后的野心-《微信小程序项目实战教程》
  9. 中华特色美食餐饮网站搭建模板
  10. mybatis-plus 参数不生效