勒索詐騙犯:他們聲稱在幫助受害者,然後再次竊取他們的錢財。
您是否曾經遭受勒索軟體攻擊?務必警惕!詐騙分子冒充資料復原專家,企圖再次竊取您的金錢。了解真相,避免損失。
你需要知道的最重要的事情
- Ransom Busters 組織提供的服務收費在 20,000 萬至 60,000 萬美元之間,他們很可能就是最初的攻擊者或其關聯方,並且使用了相同的軟體和策略。
- 勒索軟體的策略已經演變為冒充資料恢復公司,許多團夥將重點從加密轉移到竊取資料並威脅洩漏資料。
- 其中一名受害者直接向攻擊者支付了實際贖金,從而避免向虛假的恢復公司支付贖金,成功保護了自己的文件免遭洩露。
勒索軟體攻擊手段再次演變,這次,犯罪者偽裝成了英雄。

GuidePoint Security 的網路安全研究人員最近被召集來處理多起針對其客戶的勒索軟體攻擊。在其中一些事件中,一個自稱「Ransom Busters」(勒索軟體剋星)的組織聯繫了受害者,提出刪除攻擊者伺服器上被盜的檔案並提供可用的解密金鑰。
令人懷疑的是,「勒索剋星」組織在攻擊者公開宣布攻擊之前就聯繫了受害者。這些詐騙分子聲稱他們已經攻破了包括DragonForce、Settra和Anubis在內的多個勒索軟體即服務(RaaS)平台的管理控制面板,這不僅讓他們掌握了攻擊目標,還讓他們獲得了被盜資料和解密金鑰。
又一個聯盟行銷人員
Ransom Busters 聲稱其服務收費在 20,000 萬至 60,000 萬美元之間。然而,研究人員表示這完全是個騙局,Ransom Busters 很可能只是這些勒索軟體服務的關聯方。此外,他們很可能才是最初將這些公司感染勒索軟體的幕後黑手。
研究人員指出,攻擊者和勒索軟體破解組織使用了相同的軟體、相同的策略和相同的標識符,由此得出結論:他們是同一夥人。
好消息是,似乎沒有人為 Ransom Busters 的提議支付贖金。 GuidePoint 唯一注意到的是,有一位受害者支付了真正的贖金,而不是支付給這家虛假的贖金恢復公司。幸運的是,洩漏的網站上沒有列出這家公司的名字,其文件目前仍然安全。
偽裝成資料復原公司是勒索軟體發展歷程中的下一個進化階段。
勒索軟體早期主要透過加密電腦並索取解密金鑰來達到目的。當企業採取應對措施,建立強大的備份系統後,犯罪者轉而竊取文件並威脅公開。不久之後,一些犯罪者又加入了分散式阻斷服務 (DDoS) 攻擊,不僅阻塞後端,還阻塞前端,試圖以此迫使用戶支付贖金。
有些犯罪者甚至透過電話聯繫受害者,進一步恐嚇。
如今,Plus 和 Plus 集團正在放棄加密軟體,轉而專注於資料竊取,因為這樣做成本更低,利潤卻同樣豐厚。
評論被關閉。