您现在的位置是:人工智能 >>正文
暗网市场低价出售的勒索软件正改变黑客的作案方式
人工智能5人已围观
简介自2023年6月以来,Sophos X-Ops 在暗网上发现了19种廉价、独立生产的勒索软件变体,这些勒索软件变体的开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软 ...

自2023年6月以来 ,暗网案方Sophos X-Ops 在暗网上发现了19种廉价、市场索软式独立生产的低价的勒的作勒索软件变体,这些勒索软件变体的出售开发者试图打破近十年来一直主导勒索软件行业的传统联盟基础勒索软件即服务(RaaS)模式。
不同于将勒索软件出售给联盟 ,改变攻击者创造并出售这些简单的黑客勒索软件变体,只需一次性费用——有时其他攻击者将此视为针对中小企业甚至个人的暗网案方机会 。
“过去一两年中,市场索软式勒索软件已达到某种稳态。低价的模板下载勒的作它仍是出售企业面临的最普遍且严重的威胁之一 ,但我们最近的改变‘活跃对手报告’发现攻击数量已稳定 ,RaaS模式仍是黑客大多数主要勒索软件团体的首选操作模式,”Sophos的暗网案方威胁研究主管Christopher Budd说。
“然而 ,市场索软式在过去两个月中,低价的勒的服务器租用作勒索软件生态系统中的一些最大玩家已经消失或关闭,过去我们也见证了勒索软件联盟对RaaS的利润分成方案表示愤怒 。网络犯罪世界中没有什么是永恒不变的 ,这些廉价的现成勒索软件版本可能是勒索软件生态系统的下一个演变——特别是对于那些只寻求利润而非名声的低技能网络攻击者来说,”Budd总结道。
这些勒索软件在暗网上的中位价为375美元,源码库远低于一些RaaS联盟套件的价格 ,后者可能超过1000美元 。报告指出 ,网络攻击者已经部署了四种此类攻击变体 。尽管勒索软件变体的能力差异很大 ,但它们最大的卖点是它们几乎不需要或不需要支持基础设施就能运行,且用户无需与创造者分享利润 。
勒索软件变体的讨论主要发生在面向低层次犯罪分子的英语暗网论坛上 ,而不是那些受到知名攻击者团体频繁访问的香港云服务器成熟的俄语论坛 。这些新变体为新入行的网络犯罪者提供了一种吸引人的方式,使他们能够在勒索软件世界中起步 ,与这些廉价勒索软件的广告同时存在的,还有众多请求如何开始的建议和教程的帖子。
“这些类型的勒索软件变体不会像Cl0p和Lockbit那样索要百万美元的赎金,但它们确实可以针对中小企业(SMBs)发挥效果,建站模板对许多开始他们‘职业生涯’的攻击者来说 ,这已经足够 。尽管勒索软件变体的现象还相对较新 ,我们已经看到其创造者关于扩大运营的野心的帖子,我们还看到了其他人谈论创建自己的勒索软件变体的多个帖子 。
“更令人担忧的是 ,这种新的勒索软件威胁对防御者构成了独特的云计算挑战 。因为攻击者针对的是中小企业,且赎金要求较小 ,大多数攻击可能会未被发现和未被报道。这给防御者留下了一个情报空白,安全社区将不得不填补这一空白,”Budd说。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/413e499582.html
相关文章
人工智能如何预防黑客攻击
人工智能将人工智能工具引入业务工作流程可以让一些信息变得可用,这些信息对黑客来说可能更有价值,而且也更难防范。似乎越来越有可能的是,人工智能正在改变各行各业的It运营,从最小的初创企业到大型传统企业。在某些方 ...
【人工智能】
阅读更多2024 年十大优秀漏洞管理工具
人工智能漏洞管理工具在检测、分析和修补 Web 和网络应用程序中的漏洞方面发挥着重要作用。安全领域最常用的词是漏洞、风险和威胁。风险是造成损害或损失的可能性,威胁是利用漏洞的不利事件。找到这些弱点对于保护每项 ...
【人工智能】
阅读更多十大Web应用安全威胁及防护建议(2021-2023年)
人工智能OWASPOpen Worldwide Application Security Project)是一家致力于应用安全威胁研究的非盈利机构。通过对超过20万个组织进行调研分析,该机构每三年左右就会发布 ...
【人工智能】
阅读更多