警方如何取缔 LockBit 和 ALPHV 导致 RansomHub 迅速崛起

砍掉一个头,又会长出两个头 RansomHub 是今年早些时候出现的勒索软件组织,它迅速发展壮大,超越了其他犯罪组织,对受害者的打击尤其严重。该组织在其泄密网站上点名批评了数百家组织,同时要求各行各业支付巨额赎金。

来源:The Register _恶意软件

RansomHub 是今年早些时候出现的勒索软件组织,发展势头迅猛,远远超过了其他犯罪组织,对受害者的打击尤其严重。该组织在其泄密网站上点名批评了数百家组织,同时向各行各业索要巨额赎金。

该组织疑似 Knight 的改名,于 2 月份首次出现,并在 Lockbit 于同一时间被执法部门取缔后迅速招募了失业的关联方。3 月份,ALPHV/BlackCat 组织被广泛报道退出骗局,RansomHub 也急切地填补了该组织留下的空白——吹嘘通过 TOX 和网络犯罪论坛从这两个已解散的组织招募关联方。

疑似 Knight 品牌重塑 Lockbit 删除 ALPHV/BlackCat 退出骗局

截至 8 月,RansomHub 成立仅六个月后,就已造成 210 名受害者,并引起了 FBI、CISA 和其他政府机构的注意,这些机构正在追捕网络罪犯。据称,其受害者包括拍卖行 Christie's、Frontier Communications、美国连锁药店 Rite Aid、计划生育协会和特拉华州公共图书馆等。

受害者人数达 210 人 佳士得拍卖行 Frontier Communications Rite Aid 计划生育协会 特拉华州公共图书馆

此后,该品牌的恶意软件已成为 Scattered Spider 和其他老练罪犯的首选加密器,该团伙在 11 月的泄密网站上公布了创纪录的 98 名受害者。

Scattered Spider

但是,正如其他多产的数字窃贼(包括 Scattered Spider)所了解到的那样,一系列引人注目的攻击使该组织及其附属机构成为非常大的目标。虽然抓捕被俄罗斯检察官给予安全港的勒索软件骗子要困难得多,但即使是网络罪犯也会休假——有时,警察正在等待在那些时刻逮捕他们。

目标非常大 网络罪犯休假 逮捕

“最活跃和最重大”的勒索软件威胁

注册 报告 跟踪 声明