详细内容或原文请订阅后点击阅览
像白盒服务器一样,租用犯罪犯罪的“分支机构”已经商品化勒索软件
访谈就是为什么在大牌品牌运营背后撤下酋长和下文的原因,这并不是在少数网络犯罪团伙中工作的原因是,杰森·贝克(Jason Baker)是一项具有指南安全性的勒索软件谈判者,经常被召集来回应这几天,而一年前,只有这些机组人员(Akira)与猎人相同,与猎人相同,是在与IS IS IS ferections and Is Is Is Conforcations一起。
来源:The Register _恶意软件采访少数网络犯罪团伙杰森·贝克(Jason Baker)是一位具有指南安全性的勒索软件谈判者,经常被要求回应这些日子,而一年前,只有这些机组人员(Akira)(Akira)(Akira)正在威胁猎人的雷达和感染与今天相同的狂热组织。
面试“就我们过去几个月中我们最常看到的人:Akira仍然是一个多产的,”贝克告诉《登记册》。 “ Qilin今年确实起飞了。猎人国际和RansomHub在去年年初被Alphv和Lockbit的中断后真正起飞。”
akira 寄存器 Qilin 猎人国际对于网络捍卫者来说,有个好消息和坏消息。好消息是,执法部门正在奏效 - 至少在某种程度上。
“他们正在关闭核心团体,”贝克说。 “他们正在揭示这些群体的运作方式背后的情报,并且至少造成了一定程度的痛苦。”
坏消息:尽管警察努力关闭泄漏站点,破坏IT基础设施甚至被捕,但勒索软件集团的分支机构并没有消失。
“许多会员只是找到一个新家,他们将继续运营,”贝克补充说,这说明了“这些勒索软件储物柜中的许多商品化是如何从根本上讲。核心技能并没有真正改变。核心技能保持他们的首选战术,技术和程序。他们只是使用差异化的锁定者,一个与众不同的locterations locerations operations operations operations ofertions ofertions oferations a”。
切断一个头…
这发生在Ransomhub发生的情况下,这很快成为了最活跃的,并且在某些情况下,Org拾起了洛克比特人的工作后,对ORG的“最重要的威胁”以及在去年Alphv/BlackCat在去年拉出退出骗局之后寻找工作的人。
RansomHub 工作外锁定分支机构 alphv/blackcat 退出骗局 黑色巴斯塔 仙人掌和黑色巴斯塔 被FBI 三个月后重新出现 内部泄漏情况