您现在的位置是:数据库 >>正文
FBI围剿ALPHV勒索软件组织遭反攻
数据库54812人已围观
简介本周二,美国司法部宣布FBI成功捣毁了ALPHVBlackCat、黑猫)勒索软件组织的服务器,并通过前期监控缴获了大量解密密钥。但ALPHV发动反攻并声称FBI的围剿给数千个受害者带来了灾难性的后果。 ...
本周二,勒索美国司法部宣布FBI成功捣毁了ALPHV(BlackCat 、软件黑猫)勒索软件组织的组织遭反服务器,并通过前期监控缴获了大量解密密钥 。勒索但ALPHV发动反攻并声称FBI的软件围剿给数千个受害者带来了灾难性的后果。

12月7日 ,组织遭反ALPHV的勒索网站突然停止工作(包括其Tor谈判网站和数据泄露站点),当时ALPHV的软件管理员声称网站停机是因为“托管问题”,直至周二司法部发公告证实,香港云服务器组织遭反FBI成功侵入并捣毁了ALPHV的勒索基础设施。
据报道,软件过去几个月中FBI取得了ALPHV基础设施的组织遭反访问权,悄悄监控其操作同时窃取了解密密钥 。勒索FBI用这些解密密钥免费帮助500名勒索软件受害者恢复文件,软件节省了约6800万美元的组织遭反赎金。
此外,FBI还查封了ALPHV的数据泄露网站的域名 ,该网站现在显示一条横幅,源码库表明该网站已经被国际执法行动查封 :

FBI表示 ,他们识别并收集了946个Tor站点的公钥/私钥对 ,ALPHV勒索软件组织使用这些站点来托管赎金谈判站点和数据泄漏站点 。
据Bleepingcomputer报道 ,自从ALPHV的服务器遭到破坏后,其附属机构就不再使用Tor站点的谈判网站 ,通过电子邮件直接联系受害者。这表明犯罪团伙已经意识到ALPHV基础设施已被执法部门破坏,继续使用会带来风险。
另一个勒索软件巨头LockBit则“乘火打劫” ,向ALPHV的建站模板附属机构发出加盟要求。
ALPHV发动反攻“清剿活动”的战果似乎并未如美国司法部公告所描述的那般辉煌。本周二下午,ALPHV发动反攻夺回了数据泄露站点(因为ALPHV和FBI都有站点私钥) 。
被ALPHV夺回的数据泄漏站点
更糟糕的是 ,ALPHV宣称FBI的行动给受害者造成了灾难性的后果 :“FBI在过去半个月内获得了约400家公司的解密密钥,模板下载但(清剿活动)导致3000家受害公司永远失去了解密密钥 。”
而且 ,被激怒的ALPHV还宣布 ,将取消对附属机构的所有限制,现在这些机构可以无差别攻击任何组织 ,包括关键基础设施 。
值得注意的是,这是ALPHV第三次“反围剿”。2020年8月 ,服务器租用DarkSide攻击殖民地管道后迫于执法行动的压力于2021年5月关闭 。2021年7月31日,DarkSide更名为BlackMatter后回归,但被Emsisoft利用漏洞创建解密器并查封服务器,导致其于同年11月再次关闭 。2021年11月,BlackMatter更名为BlackCat/ALPHV后重出江湖并肆虐至今。
因此 ,即便FBI此次“围剿”获得成功,也能难阻止ALPHV再次改头换面 ,重操旧业 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/991d499004.html
相关文章
当今威胁分析人员的基本技能
数据库根据SANS 2023的调查,熟练的威胁猎手可以为公司扮演双重角色,既要猎杀威胁参与者,又要确保预算直接用于增强猎杀能力的工具和技术,然而,根据这项对来自SOC分析师、安全经理和管理人员的564名受访 ...
【数据库】
阅读更多一键重装系统教程(轻松重装苹果电脑系统,让电脑焕然一新)
数据库苹果电脑作为一款稳定、高效的电脑品牌,备受用户喜爱。然而,随着使用时间的增长,系统可能会变得缓慢,软件也可能出现故障。这时候,一键重装系统就成为了解决问题的有效方法。本文将为大家介绍如何使用一键重装系 ...
【数据库】
阅读更多慧荣优盘量产工具教程(详解慧荣优盘量产工具的操作步骤和技巧)
数据库慧荣优盘量产工具是一款常用的存储设备管理工具,它可以帮助用户快速而准确地量产优盘,提高存储设备的使用效率。本文将详细介绍慧荣优盘量产工具的操作步骤和一些实用技巧,希望能给读者带来帮助。一:慧荣优盘量产 ...
【数据库】
阅读更多