Check Point研究黑客背后复杂的资金去向

揭秘全球最大之一的主动勒索敲诈软件病毒Cerber

调查结果有助于研究人员创建解密工具

让个人和企业能够重新控制被病毒感染的计算机,免受敲诈

全球最大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 日前公布了对全球最大之一的主动勒索软件即服务病毒Cerber的最新调查结果。报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈。

在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Intelligence协同工作,发现了Cerber的技术和业务运营的新细节并对之进行了分析,研究结果如下所示:

· 在所有勒索软件中,Cerber的感染率最高、非法所得也最多。Cerber目前在全球运行着超过160个勒索活动,预计每年非法收入为230万美元。平均每天推出8个新活动;研究表明,仅在7月份就有15万受害者受到了影响,这些受害者分布在201个国家和地区。

· Cerber的关联公司已成为成功的洗钱机构。Cerber利用比特币来逃避追踪,并创建了一个独特的钱包用于接收来自各个受害者的比特币。在支付了赎金后,受害者会收到解密密钥。这些比特币通过成千上万个钱包转移给恶意软件开发人员,这种混合服务使得比特币无法追踪。这些比特币会最后到达开发人员手中,而关联公司由此得到一定比例的分成。

· Cerber向更多的潜在黑客打开了潘多拉之盒。利用Cerber,非技术个人和团体使用一组指定的命令和控制(C&C)服务器,通过一个支持12种不同语言的便捷控制台参与,开展独立的敲诈勒索活动,攫取巨额的非法收入。

自2016年6月以来,Check Point和IntSight一直在努力勾画Cerber开发的复杂系统及其全球分布基础架构的完整视图。研究人员能够重新生成实际的受害者钱包,监测支付情况和交易,从而能够追踪恶意软件获取的非法收入以及现金流。此外,这些信息为解密工具提供了一个蓝图,使其能够补救受到病毒感染的系统,让个人或企业免受敲诈。

Check Point研发部经理Maya Horowitz表示:“这项研究以独特的视角揭露了日益庞大的勒索软件即服务市场的本质和全球目标。网络攻击不再是国家级黑客组织或任何拥有相关技术能力的人的独门秘方;目前,任何人都能够发起网络攻击,并且操作非常简单。因此,这些违法行为发展迅猛,日益庞大,我们所有人都应采取适当的预防措施,并部署相关的保护措施。”

本文转自d1net(转载)

时间: 2024-10-04 18:56:07

Check Point研究黑客背后复杂的资金去向的相关文章

Check Point研究黑客背后资金去向 揭秘主动勒索敲诈软件病毒Cerber

全球最大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 日前公布了对全球最大之一的主动勒索软件即服务病毒Cerber的最新调查结果.报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈. 在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Inte

Check Point研究黑客背后复杂资金去向

Check Point日前公布了对主动勒索软件即服务病毒Cerber的最新调查结果.报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈. 在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Intelligence协同工作,发现了Cerber的技术和业务运营的新细节并对之进行了分析,研究结果如下所示: ·在所

黑客精神祭 挖掘神秘黑客背后的故事

无论媒体如何渴望挖掘黑客背后的故事.黑客始终是一群神秘的存在.于是乎,笔者的这篇黑客精神祭的直接叙述对象也就指向了更为人们所知的"病毒". 病毒诞生之初--严谨之美 当你看着爱机被病毒蹂躏的时候,或许你根本无从感觉病毒之美.但是,如果你愿意纯粹以技术角度评判病毒的话,或许你能在病毒诞生之初,发现它的美.那是一种精密逻辑思维构筑下的严谨之美. 1986年,大脑病毒面世.它是世界上第一个DOS病毒,同时也开创了引导区病毒的先河.它用汇编语言写成,代码精简,有很高的编程技术.大脑病毒是用极其

科通芯城与烽火研究互掐背后:中小型客户存在之谜

近期,港股大手笔做空案例频频发生.继瑞声科技被做空之后,又一科技股科通芯城(00400.HK)也遭遇机构沽空,股价暴跌,几十亿港元市值随之蒸发. 5月22日下午,一家名为"烽火研究"的做空机构发布题为<横跨10年的世纪骗案>的沽空报告,质疑科通芯城财务可信度.报告指控,"科通芯城不但夸大收入及净利润,其线上平台Cogobuy.com 及所谓的'中国最大的硬件创新平台'硬蛋也完全是一个骗局." 该报告估算科通芯城每股最高价值仅为0.53港元,相对科通芯城5

“实地标”真假疑云:人人贷千万“理财资金”去向调查

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   1月22日,P2P网贷公司"人人贷"推出第7期"优选理财计划",总规模高达2000万元,至发稿时止已募集近7成.该计划用于自动抓取人人贷网站的"实地认证标"和"机构担保标". 投资人不必守着电脑,就能优先投到稀缺的借款标,借款人拿到了资金,人人贷坐收服务费,这样的交易迄今完成了500

段永基辞任中关村内幕调查 33亿资金去向不明

11月7日中关村科技(000931,SZ)(以下简称中关村)前任掌门人段永基辞去副董事长和董事职务,这表示段永基已彻底退出中关村. 8年时间,中关村在经历了短暂的辉煌后,目前深陷重重困境,此际,段永基转身离去了. 泥足深陷CDMA项目 1999年,如日中天的段永基被北京市政府"钦点",出任大型国企中关村的总经理.段永基到中关村之后,确立了以科技地产.生物制药和信息技术为主的多元化发展路径. 2001年左右,段永基拿到了在广东开发CDMA项目的许可证,并成立了中关村通信公司.通过以中关村

4亿元理财资金去向成疑华阳投资否认提供担保

<每日经济新闻>2月27日报道了 <国创能源定增搁浅后遗症:4亿理财产品违约索款无门>,4亿元理财资金到底去哪儿了?作为管理方,优道投资声称钱打给了国创能源,并称有融资协议来证明其管理运作的合理合法:但国创能源对是否收到了富义投资的这笔钱未予正面回答,坚称和优道投资没有合作关系.一个看上去很"简单"的理财产品违约事件,逐渐演变成一场"足球赛",踢皮球的双方谁在说谎呢?昨日,记者采访了富义投资声称的"资金托管银行",渤海银行

县政府网站显示欠费关闭 网友质疑资金去向

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 子洲县政府网站目前显示页面截图 6月22日中午,有网友在华商论坛发帖称"子洲县政府网站欠费关闭",并质疑"钱都哪里去了",华商网记者致电榆林子洲县人民政府办公室,负责网站的工作人员解释称,子洲县政府网空间租用合同5月底到期,由于考虑到新的网站即将上线,所以合同到期后就没有再续费. 今日中午,华商网友&q

Check Point:中国黑客利用伪基站传播安卓银行木马

Check Point 软件技术公司的安全研究人员发现中国黑客进一步加强了 Smishing(短信诈骗) 攻击水平,肆意使用假基站发送伪造短信传播安卓银行恶意软件" Swearing Trojan ". Check Point:中国黑客利用假基站传播安卓银行木马 - E安全 smishing (短信诈骗)是指用类似于网络钓鱼的社会工程学技术实施犯罪行为的一种形式,名字来源于 SMs phishing(短信息服务诈骗). 据报道,犯罪分子将短信的来源伪装成中国移动和中国联通两大运营商,然