《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > REvil勒索團伙網(wǎng)站已神秘關閉

REvil勒索團伙網(wǎng)站已神秘關閉

2021-07-15
來源:關鍵基礎設施安全應急響應中心
關鍵詞: REvil 勒索 關閉

截至昨晚,,REvil勒索軟件操作的基礎設施和網(wǎng)站已神秘關閉

微信圖片_20210715082905.jpg

  REvil勒索,,又名Sodinokibi,,通過許多用作贖金談判站點,、勒索軟件數(shù)據(jù)泄漏站點和后端基礎設施的明網(wǎng)和暗網(wǎng)站點運行。

  從昨晚開始,,REvil勒索軟件操作使用的網(wǎng)站和基礎設施已神秘關閉,。

微信圖片_20210715082908.jpg

  “簡單來說,這個錯誤通常意味著網(wǎng)站離線或被禁用,。要確定,,你需要聯(lián)系洋蔥網(wǎng)站管理員,”Tor 項目的Al Smith說,。

  雖然REvil站點在一段時間內(nèi)失去連接并不是聞所未聞,,但所有站點同時關閉是不尋常的。

  此外,,解碼器 [.]re clear 網(wǎng)站不再可以通過DNS查詢解析,,這可能表明該域的DNS記錄已被拉取或后端 DNS 基礎設施已關閉。

微信圖片_20210715082910.jpg

  Recorded Future 的Alan Liska 表示,,REvil網(wǎng)站在美國東部時間昨天上午大約1點下線,。

  昨天下午,LockBit勒索軟件代表在XSS俄語黑客論壇上發(fā)帖稱,,有傳言稱REvil團伙在得知政府傳票后刪除了他們的服務器,。

  “根據(jù)未經(jīng)證實的信息,REvil服務器基礎設施收到了政府的法律要求,,迫使 REvil完全清除服務器基礎設施并消失,。但是,這沒有得到證實,,”這篇文章用俄語說,。

微信圖片_20210715082913.jpg

  關于REvil的LockBit論壇帖子

  不久之后,XSS管理員在論壇上禁止了REvil勒索軟件團伙的面向公眾的代表“未知”賬號,。

  “根據(jù)經(jīng)驗,,頂級論壇的管理部門會在用戶被懷疑受警方控制時禁止他們,”克雷梅茲解釋說,。

微信圖片_20210715082916.jpg

  REvil 的“未知”被黑客論壇禁止

  7月2日,,REvil勒索軟件團伙使用Kaseya VSA遠程管理軟件中的零日漏洞對大約60家托管服務提供商(MSP) 和 1500多家個體企業(yè)進行了加密,。

  作為這些攻擊的一部分,REvil最初要求為所有受害者提供7000萬美元的通用解密器,,但很快將價格降至5000萬美元,。從那以后,勒索軟件組織一直受到執(zhí)法部門的嚴格審查,,這似乎并沒有讓“未知”感到不安,,由于這些勒索軟件團伙通常在俄羅斯境外開展活動,拜登總統(tǒng)一直在與普京總統(tǒng)就襲擊事件進行談判,,并警告說,,如果俄羅斯不對境內(nèi)的威脅行為者采取行動,美國將自行采取行動,。

  “我向他明確表示,,美國希望勒索軟件操作來自他的領土,即使它不是由國家贊助的,,我們希望他們采取行動,,如果我們向他們提供足夠的信息來確定是誰,”拜登在白宮簽署行政命令后表示,。

  目前,,尚不清楚REvil關閉服務器是出于技術原因,還是該團伙關閉了他們的業(yè)務,,或者是否發(fā)生了俄羅斯或美國的執(zhí)法行動,。

  其他勒索軟件組織,例如DarkSide和Babuk,,由于執(zhí)法部門的壓力增加而自愿關閉,。然而,當勒索軟件組織關閉時,,運營商和附屬公司通常會重新命名為新的業(yè)務,,以繼續(xù)執(zhí)行勒索軟件攻擊。過去,,當GandCrab關閉并且其許多 成員重新啟動為REvil時,,我們就看到了后續(xù)情況。由于攻擊方式的不同,,原始組分裂后,,Babuk也重新發(fā)布為Babuk v2.0。




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片,、音/視頻文件等資料的版權歸版權所有權人所有,。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容,、版權和其它問題,,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失,。聯(lián)系電話:010-82306118;郵箱:[email protected],。