曾勒索卡普空的黑客组织解散,并向受害者免费公布密钥


去年11月,有一个勒索组织攻击并勒索了日本老牌游戏开发商卡普空Capcom,窃取了卡普空约1TB 数据,勒索金额 1100 万美元。就在上周,这个勒索组织Ragnarok在他们的门户网站上宣布解散,离别之际,还不忘为受害者留下一份礼物——解密器。
Ragnarok是从2019年开始进入人们视野的一个勒索软件团伙,曾攻击过法国、爱沙尼亚、斯里兰卡、土耳其、泰国、美国、马来西亚、中国香港、西班牙和意大利的公司,攻击范围涵盖了制造业到法律服务等多个领域。
他们的“工作”方式与其他大多数勒索组织相同,利用漏洞攻击或其他方式进入勒索目标公司的设备,随后窃取、加密设备上的文件,以此向受害者索要赎金。
企业若是没有备份数据的话,就不得不支付赎金购买解密密钥以维持企业正常运营,这是第一重勒索。企业就算备份了数据,勒索软件团伙仍可以威胁企业不支付赎金就公布窃取的数据,这是第二重勒索。这就是勒索事件中所谓的双重勒索。
这个组织的门户网站本来是用来公布不愿妥协的受害者的数据的,如今随着组织宣布解散,上面公布的内容也变为了受害者加密文件的解密器,以及一份关于如何解密文件的简短说明。经安全研究人员证实,该解密器是有效的。
Ragnarok应该是今年第四个解散并且免费恢复受害者文件的勒索组织,另外三个分别是本月解散的SynAck和六月份解散的Avaddon,以及二月份解散的 Ziggy(这位不仅免费提供解密工具甚至还向所有受害者退还赎金)。
至于解散的原因,比较多的猜测是来自国际特别是如美国这类大国的压力和打击力度越来越大。如我们之前的文章讲到的,网络黑灰产的两名重量级选手REvil和DarkSide大概率也是因为同样的原因销声匿迹。
推荐文章++++
﹀


球分享

球点赞

球在看

-
匿名互联网论坛4chan遭到黑客攻击 后台/源代码/管理员名单等被泄露
知名互联网论坛或者说臭名昭著的互联网论坛 4chan 日前遭到黑客攻击,网上流传的图片显示 4chan 的后台界面、源代码、封禁用户的模板、管理员名单等都被泄露,而目前 4chan 本身也已经无法正常
-
甲骨文私下向客户承认服务器遭入侵数据被窃取 但却公开否认被入侵
3 月底时有黑客发布数据称入侵甲骨文云平台服务器并窃取大约 600 万条数据,其中包括 Oracle Cloud 客户的安全密钥、加密凭证和 LDAP 等凭证,黑客还公开提供部分数据用作验证。甲骨文第
-
黑客利用ESET病毒扫描程序漏洞部署恶意软件且绕过ESET检测
ESET 也是计算机领域的知名安全软件,不过 ESET 的竞争对手卡巴斯基实验室发现 ESET 命令行扫描程序存在严重安全漏洞,黑客利用该漏洞部署名为 TCESB 的后门程序并且不会被 ESET 检测
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 网易云音乐听劝了:优化了歌单界面 歌名一目了然
- 腾讯QQ开启HarmonyOS NEXT版尝鲜:每天发放名额
- 反向词典Wantwords – 支持中文及英语词典反向查询的AI文案工具
- 迅雷最新会员数量公布:一年增加100万人
- 华为ADN斩获FutureNet World 2024“领先网络自动化解决方案”大奖
- 9亿条记录!黑客售卖600GB印度警方记录、法院报告
- Linux 6.2 正式发布,首个支持 M1芯片的主流内核版本
- 微信限制 ChatGPT 小程序;美国禁止在政府设备上使用 TikTok;Gccrs 代码合并到 GCC 13 主支|极客头条
- Frida-objection 基础使用获取FLAG
- 前方高萌!带你领略未曾见过的珍稀物种
- 小米12 Pro体验报告:大杯惊喜,全面升级
- 在Z|德国电信咨询中国区(高至35K/月14薪)诚招安全策略及治理高级咨询顾问