Check Point研究黑客背后资金去向 揭秘主动勒索敲诈软件病毒Cerber

全球最大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 日前公布了对全球最大之一的主动勒索软件即服务病毒Cerber的最新调查结果。报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈。

在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Intelligence协同工作,发现了Cerber的技术和业务运营的新细节并对之进行了分析,研究结果如下所示:

  • 在所有勒索软件中,Cerber的感染率最高、非法所得也最多。Cerber目前在全球运行着超过160个勒索活动,预计每年非法收入为230万美元。平均每天推出8个新活动;研究表明,仅在7月份就有15万受害者受到了影响,这些受害者分布在201个国家和地区。
  • Cerber的关联公司已成为成功的洗钱机构。Cerber利用比特币来逃避追踪,并创建了一个独特的钱包用于接收来自各个受害者的比特币。在支付了赎金后,受害者会收到解密密钥。这些比特币通过成千上万个钱包转移给恶意软件开发人员,这种混合服务使得比特币无法追踪。这些比特币会最后到达开发人员手中,而关联公司由此得到一定比例的分成。
  • Cerber向更多的潜在黑客打开了潘多拉之盒。利用Cerber,非技术个人和团体使用一组指定的命令和控制(C&C)服务器,通过一个支持12种不同语言的便捷控制台参与,开展独立的敲诈勒索活动,攫取巨额的非法收入。

自2016年6月以来,Check Point和IntSight一直在努力勾画Cerber开发的复杂系统及其全球分布基础架构的完整视图。研究人员能够重新生成实际的受害者钱包,监测支付情况和交易,从而能够追踪恶意软件获取的非法收入以及现金流。此外,这些信息为解密工具提供了一个蓝图,使其能够补救受到病毒感染的系统,让个人或企业免受敲诈。

Check Point研发部经理Maya Horowitz表示:“这项研究以独特的视角揭露了日益庞大的勒索软件即服务市场的本质和全球目标。网络攻击不再是国家级黑客组织或任何拥有相关技术能力的人的独门秘方;目前,任何人都能够发起网络攻击,并且操作非常简单。因此,这些违法行为发展迅猛,日益庞大,我们所有人都应采取适当的预防措施,并部署相关的保护措施。”

如需了解更多有关研究结果的信息,请访问以下网址获得完整报告‘CerberRing: An In-Depth Exposé on Cerber Ransomware-as-a-Service’:http://www.checkpoint.com/resources/cerberring/。此外,如需了解企业或个人解密被 Cerber恶意软件感染的文件的详细步骤,请访问:http://cerberdecrypt.com。

Check Point威胁情报与研究部定期调查研究攻击、漏洞,并制定保护措施为客户保驾护航。如需了解更多有关Check Point其他研究结果的信息,请访问:http://www.checkpoint.com/threatcloud-central/。

原文发布时间为: 2016年9月5日

时间: 2024-11-10 00:42:53

Check Point研究黑客背后资金去向 揭秘主动勒索敲诈软件病毒Cerber的相关文章

Check Point研究黑客背后复杂的资金去向

揭秘全球最大之一的主动勒索敲诈软件病毒Cerber 调查结果有助于研究人员创建解密工具 让个人和企业能够重新控制被病毒感染的计算机,免受敲诈 全球最大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 日前公布了对全球最大之一的主动勒索软件即服务病毒Cerber的最新调查结果.报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受

Check Point研究黑客背后复杂资金去向

Check Point日前公布了对主动勒索软件即服务病毒Cerber的最新调查结果.报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈. 在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Intelligence协同工作,发现了Cerber的技术和业务运营的新细节并对之进行了分析,研究结果如下所示: ·在所

黑客精神祭 挖掘神秘黑客背后的故事

无论媒体如何渴望挖掘黑客背后的故事.黑客始终是一群神秘的存在.于是乎,笔者的这篇黑客精神祭的直接叙述对象也就指向了更为人们所知的"病毒". 病毒诞生之初--严谨之美 当你看着爱机被病毒蹂躏的时候,或许你根本无从感觉病毒之美.但是,如果你愿意纯粹以技术角度评判病毒的话,或许你能在病毒诞生之初,发现它的美.那是一种精密逻辑思维构筑下的严谨之美. 1986年,大脑病毒面世.它是世界上第一个DOS病毒,同时也开创了引导区病毒的先河.它用汇编语言写成,代码精简,有很高的编程技术.大脑病毒是用极其

Instagram 5位传奇工程师背后的技术揭秘(PPT)

Instagram 5位传奇工程师背后的技术揭秘(PPT) 发表于2013-03-28 22:13| 次阅读| 来源CSDN| 0 条评论| 作者郭雪梅 postgresqlredismemcachedInstagram开源AWS 摘要:Instagram,一家基于iOS和Android的社交图片照片分享应用开发商,以独特的运营理念,在仅有5位工程师,团队共有13人的情况下,成功将自己以7.5亿美元出售给 Facebook.奇迹的背后,是"为尽量减少运维负担而优化,监控一切,简洁的技术主张&qu

听说棒女郎可以缩阴 背后真相大揭秘

1)阴道松弛.人流人群.阴道炎.附件炎.宫颈炎.宫颈糜烂.盆腔炎.滴虫性阴道炎.白带异常.外阴瘙痒.性生活频繁.气血不足.痛经.脸色暗沉长斑长痘.子宫肥大.宫颈肥大有独效.卵巢养护保健等. 2)针对病变性;像子宫肌瘤.子宫线肌症.巧克力囊肿.多囊性卵巢等生殖健康问题效果极佳 3)缩阴效果显著:棒女郎采用水溶性凝胶剂型,滋养润滑作用明显,可有效改善阴道干燥状态,恢复维护阴道壁的良好弹性,进而提高性生活质量.棒女郎为纯生物制剂,其ph值与阴道ph值接近,长期使用不会破坏女性阴道正常酸碱度平衡,棒女郎

黑客利用安卓主密钥漏洞在华传播病毒

  本文讲的是 :   黑客利用安卓主密钥漏洞在华传播病毒 ,  7月25日消息,据国外媒体报道,网络安全技术开发商赛门铁克(Symantec)公司声明已确认第一个已知恶意利用Android主密钥漏洞.本月早些时候一家安全研究公司第一次公布该漏洞,并指出攻击者可以通过漏洞在运行谷歌操作系统的手机上安装代码,然后控制Android手机. 赛门铁克表示其研究人员已监控到中国已出现两个应用程序被黑客利用溢出感染. 谷歌已采取行动来解决问题,并在两周前给手机制造商发布补丁,但是补丁尚未普及到各手机用户手

揭秘国内十大病毒集团:感染1台电脑获利2元

晚报记者 秦川 报道 制图 任萍 哪里有利益,哪里就有纷争.对于互联网这个遍地黄金的逐利场而言,越来越多的热钱正在涌入,构建成一条日渐庞大的黑色产业链--病毒集团. 黄飞虎.老蛇.192--随着一份"中国十大病毒集团"名单的 曝光,这些深藏在虚拟网络中的黑手逐渐浮出水面."他们不属于某个公司,却按公司流程在运作:他们不用每天工作,却可以得到疯狂的回报. "就职于金山网络的安全专家李铁军昨天向记者披露称,上述集团每年非法获利数亿,在产业链中扮演着"一传手&q

资源+资金:揭秘英特尔战略投资CSDN的背后故事

英特尔投资全球峰会今年已经是第14届,从1998年第一次投资中国企业到现在,英特尔投资已经向超过110家中国企业投入了6.7亿美元的资金,覆盖的领域包括了移动互联网.云计算.http://www.aliyun.com/zixun/aggregation/18283.html">数字媒体.数字医疗.消费互联网和半导体设计生产等.今年,英特尔投资在中国的投资名单今天也曝光,作为大陆地区的唯一被投企业,CSDN的出现也许超出了一些用户的预期,毕竟移动互联.云计算.大数据这些才是国内广受VC追捧的

租车业群雄混战背后资金瓶颈:融资是主推动力

中介交易 SEO诊断淘宝客 站长团购 云主机 技术大厅 潘沩;赵娜 上海.北京报道 "美国有2亿辆私家车,租车公司共有约300万辆".一嗨租车创始人章瑞平告诉记者. 中国汽车保有量超过1亿,以2011年底的数据,私家车保有量超过7700万辆.罗兰贝格咨询公司(以下简称"罗兰贝格")统计,2011年中国租车市场的车队规模为21.5万台. 两相对照,是否可以简单推理出,中国的租车业还有很大很大的空间? 看好租车业的投资人,包括已经投了租车企业的PE人士,多少持有这样的逻