利用Shodan来击溃勒索软件僵尸网络

Shodan是用于查找联网设备的搜索引擎。今年夏天,该引擎也被安全研究人员和执法部门用于击溃勒索软件僵尸网络。

10月初发布的一份报告指称:“加密机(Encryptor)”勒索软件即服务(RaaS)僵尸网络,可以为潜在罪犯提供勒索软件,让他们不用自己编写代码就能快速发起勒索软件攻击行动。

该勒索软件首次出现,是在2015年夏天。当时并没有引发太大影响——3月,Cylance公司报告称其只有1818名受害者,且其中只有8位受害者支付了赎金。不过,它有几个特性本可以让它大获成功的。

报告出品公司趋势科技的首席网络安全官艾德·卡布雷拉称,其最大卖点就是价格。其他RaaS提供商通常索要40%的佣金,但“加密机”RaaS折扣力度很大,只要5%。另外,它号称自己“完全不可检测”,利用合法证书和Tor匿名网络,具备相当程度的杀软检测规避成功率。

据顶级反病毒产品恶意软件查杀率检测服务NoDistribute宣称,发布1年之后,35种反病毒产品之中也仅有2种能检测出“加密机”勒索软件。然而,低价格可能影响到了客户服务质量。

“客户对提供的服务和产品颇有微词。你总得赚足够的钱来维持运转。”

但是,真正的死亡一击,来自Shodan。

安全研究人员发现,某台“加密机”RaaS服务器不小心忘了隐藏在Tor网络背后,暴露在了互联网上。然后在Shodan的帮助下,可以识别“加密机”RaaS托管状态,一旦发现,立即关停。

6月,执法部门介入关闭了其中一台,几天之后,又有3台服务器被纳入关停名单。“加密机”RaaS开发者很快洗手不干,不是因为怕被执法部门检测到,就是已无力维持其商业模式。如果开发的恶意软件有较高技术要求,就得有人进行开发并提供服务,这意味得有现金流。要知道,即便是在犯罪市场上,声誉也决定一切。

“如果客户认为你的产品或服务有缺陷,你将会被点评指责,关门大吉是最终结果。如果他们认为你已被执法部门盯上,你的生意也只能面临惨淡死亡。”

但是,勒索软件服务器的关停,对大家而言也并不都是好消息。其运营者关停“加密机”RaaS时,他们清除掉了主加密密钥,也就意味着文件被加密的受害者将再无机会找回失去的文件——即便支付了赎金。

这就是又一个公司企业不应该寄希望于支付赎金就找回数据的例子,企业应该花费更多的努力在防止感染上。

本文转自d1net(转载)

时间: 2024-09-23 12:30:36

利用Shodan来击溃勒索软件僵尸网络的相关文章

恶意广告如何利用网络散播CryptoWall勒索软件

Blue Coat公司近日发现了一个恶意广告攻击,它利用ads.yahoo.com等大型合法广告网络进行CryptoWall勒索活动.在恶意广告攻击中,网络犯罪分子在广告网络中为他们的广告服务器获得合法地位, 然后向知名度高的网站传播恶意广告. 这些广告看似合法,却向 毫无戒心的用户提供恶意软件或其他有害软件.Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:"随着网络犯罪分子成功地获 21163.html">得主要广告网络(如ads.yah

你的大数据安全么?“Hadoop集群遭遇勒索软件攻击 ”

免费开通大数据服务:https://www.aliyun.com/product/odps 近期,各大安全组织检测到勒索软件正在攻击Hadoop集群,再次表明黑客正在尝试从"大数据"中获利,你的数据资产有没有被黑客get了? ◇◆◇◆◇ 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1月18日当天,又有数百台ElasticSe

防不住了?勒索软件一年狂翻25倍已炸裂

北京时间10月26日,勒索软件是当今网络世界中攻击范围.频率和危害程度十分高的一种手段.而更可怕的在于,勒索软件的增长势头丝毫未有被遏制的趋势,其仅在2016-2017年间,全球勒索软件的销售数量增长达到了恐怖的2502%. 据翻病毒服务供应商Carbon Black在今年发布的报告来看,通过监督全球21个暗网平台收集数据推算,勒索软件销售量暴增2502%,销售额达到了620万美元.尽管这一数字看起来并不高,可是问题在于勒索软件的市场发展迅速,许多攻击者希望能够借助勒索软件攻击他人获取利益,这种

RSA 2017:勒索软件成热点 收了赎金还撕票

年度安全峰会RSA2017已于美国时间2月13日盛大开幕,按照惯例,RSA组委会会根据参会组织所属领域及发言人提报议题内容提炼相关的热门词,本届大会也不例外.DATA.CLOUD.THREAT.INTELLIGENCE等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--Ransomware(勒索软件).   为什么勒索软件会成为今年热点 根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元

赛门铁克揭示Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增.近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成.当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术.然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径. 什么是快速应用开发? 在移动设备中创建新的勒索软件所使用的技术相对较新.勒索软件由软件开发中的"快速应用开发&q

Android勒索软件可直接在移动设备中创建变种

随着移动设备的大范围普及,针对移动设备的勒索软件攻击数量也随之大增. 近日,赛门铁克发现已知勒索软件家族Android.Lockdroid.E的若干变种,这些变种利用 Andriod集成开发环境 (AIDE),可在Android设备上直接开发而成.当前,有少部分Android勒索软件开发者群体在采用这种新的开发技术.然而,在移动设备中创建恶意软件很可能为未来恶意软件的创建开辟新的途径. 什么是快速应用开发? 在移动设备中创建新的勒索软件所使用的技术相对较新.勒索软件由软件开发中的"快速应用开发&

收了赎金还撕票?世界安全专家已不能忍,合力对抗勒索软件 | RSA 2017

     雷锋网编辑知道,勒索软件不给读者个人造成点什么影响,你们是不会关注的. 可是,一个重要风向标来了--以商业感著称的安全会议 RSA 今年也许嗅到了一丝商机,DATA.CLOUD.THREAT.INTELLIGENCE 等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--勒索软件,RSA  2017 着重对勒索软件设置了讨论议程. 这意味着,童鞋们,勒索软件真的离我们凡人很近了呀! 此事的重要性经过了 FBI 的认证. 据 FBI 发布的信息来看,2016 年 Q1

勒索软件连续升级,RaaS走热

如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图. 2017年Verizon DBIR证实了许多专家指出的勒索软件是一个蓬勃发展的恶意软件业务的趋势.截至目前,攻击者已能够使用假的赎金来威胁受害者付钱. Fatboy是一种赎金服务(Raas)选项,可以根据Big Mac指数动态更改赎金价格.威胁情报提供商Recorded Future表示,这意味着"生活费用较高的地区的受害者将被收取更多的费用以解密其数据". Varonis全

发票 发票 Necurs僵尸网络也开假发票 实则传播Locky勒索软件

思科Talos安全研究人员称,Necurs垃圾邮件僵尸网络通过发送伪装成虚假发票的信息传播 Locky勒索软件 .去年,Locky跻身为勒索软件前列,幕后主推手为Necurs僵尸网络,两者活动密切相关. 2017年 Necurs僵尸网络像火山一样开始活跃 2017年3月, Necurs僵尸网络整合垃圾邮件.勒索软件.DDoS攻击三种功能, 随后在4月Necurs开始传播Locky勒索软件.大约在5月12日,Necurs开始传播一种新的 勒索软件Jaff ,而 WannaCry勒索软件 在同一天首