勒索即服务变种:大王罩你去勒索 | 犯罪新花样

简介:
   大家都懂的,“没收作案工具”是一种严厉的惩罚。

勒索即服务变种:大王罩你去勒索 | 犯罪新花样

【缴枪不杀】

但是,如果有人提供特别便宜的作案工具,“没收作案工具”有可能就吓唬不到人了。

没有想到,在各种供应商为了客户降低门槛的今天,连勒索软件提供商都绞尽脑汁改革,降低用户门槛,敞开怀抱了。

突然,雷锋网编辑忘了这个月的房租还没缴,激起了一股忧国忧民、舍我其谁的心。

这种,就叫做勒索软件即服务。

再归纳定义一下:勒索软件即服务模式 (RaaS) 是指,勒索软件编写者开发出恶意代码,并提供给其他犯罪分子(有时通过购买),让他们可以通过网络钓鱼或其他攻击发送给目标用户。

据 4月18日报道,无所不能的俄罗斯黑客又搞幺蛾子了,一个RaaS变种出来了。

纳尼?等等,消化一下,勒索即服务还没搞懂,变种就出来了?!

不要惊讶,是的,事实上,早有安全公司预测,这两年就该是勒索即服务的高峰期了。2016年底,卡巴斯基发布“勒索软件变革”的安全公告,并表示:2016年,勒索软件继续在全球范围内猖獗,加紧对个人以及企业持有数据和设备的攻击。

这个勒索即服务的变种软件基于被遗弃的勒索软件的开放源代码,构建了工具包,并在暗网论坛上卖,软件售价 175美元。

这次,群众应该没有冤枉俄罗斯黑客,因为这个卖家说的是俄语。

这个软件和其他勒索软件一样无良:使用强大的 AES-256 加密协议对受感染的 PC上的文件进行加密,使得受害者无法访问,直到他付出大笔钱才能从攻击者获取解密密钥。

都说了是变种了,还有不同之处在哪?

买方提供了一个用户友好的图形化面板,让买家能够配置一个个性化版本的勒索软件,从而访问了一个基于 Web 的控制面板。

勒索即服务变种:大王罩你去勒索 | 犯罪新花样

【图片来源:The Hack News 】

给你一个傻瓜界面,让你在线分分钟定制一款!(它都不用跪舔用户说,亲,包邮哦,亲,还送你个小发夹哦!)

最夸张的是,这个图形交互面板还能让买家可以直观看到自己软件的实时感染数量和利润的运行状态。

一旦被感染,该软件会加密受害者的文件,并显示一个弹出式窗口,并显示威胁信息,警告用户不要干扰恶意软件;否则,他们可能会丢失所有的文件。

更有意思的是,如果在虚拟机上检测到这款勒索软件,该勒索软件会自动删除程序,跟安全研究人员“躲猫猫”。

感觉整个人都不好了,也许只有它才配得起这个广告语:天堂的服务,某宝的价格,你值得拥有!

目前,已经有 20 个买主加入勒索大军。

勒索即服务变种:大王罩你去勒索 | 犯罪新花样

【剧照,图文无关】

显然,勒索软件已经成了一笔低门槛进入的生意!





  本文作者: 李勤

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
人工智能 小程序 Android开发
鸿蒙应用开发从入门到入行 - 篇1:HarmonyOS介绍——带你深入理解鸿蒙特性
本文介绍了华为的HarmonyOS(鸿蒙系统),这是一个面向全场景的分布式操作系统,不仅适用于手机和平板,还支持电脑、车机、手表、电视等多种设备。文章详细解析了鸿蒙系统的三大特性:一次开发多端部署、可分可合自由流转、统一生态原生智能,并分析了鸿蒙系统为何能蚕食安卓市场份额的原因。猫林老师认为,鸿蒙凭借其先进的技术和国内政策支持,有望在未来的市场中占据重要地位。最后,文章提供了学习鸿蒙系统的建议和一些课后练习,帮助读者更好地理解和掌握这一系统。
1865 7
鸿蒙应用开发从入门到入行 - 篇1:HarmonyOS介绍——带你深入理解鸿蒙特性
|
数据可视化 物联网
Threejs物联网,养殖场3D可视化(三)模型展示,轨道控制器设置,模型沿着路线运动,模型添加边框,自定义样式显示标签,点击模型获取信息
Threejs物联网,养殖场3D可视化(三)模型展示,轨道控制器设置,模型沿着路线运动,模型添加边框,自定义样式显示标签,点击模型获取信息
1605 15
Threejs物联网,养殖场3D可视化(三)模型展示,轨道控制器设置,模型沿着路线运动,模型添加边框,自定义样式显示标签,点击模型获取信息
|
搜索推荐 数据可视化 数据挖掘
会展中心定位导航:精准展位指引,提升用户参馆体验,增加企业成交机会!
在数字化时代,会展中心借助物联网、大数据与AI技术,推出了智能定位导航系统,革新参会体验。展前通过线上展位预约和可视化招商地图,简化招商流程,提高展位分配效率。展会期间,利用精准定位技术,实现一键导航,同时提供个性化展位推荐,增强参观效率与满意度。系统还支持位置分享、车位检索等功能,并通过数据分析为决策提供支持,全面提升会展品牌形象与竞争力。
594 2
会展中心定位导航:精准展位指引,提升用户参馆体验,增加企业成交机会!
|
定位技术
ArcMap:第一届全国大学生GIS应用技能大赛(滁州学院)详解-上午题2
ArcMap:第一届全国大学生GIS应用技能大赛(滁州学院)详解-上午题
761 0
WK
|
算法 决策智能
粒子群算法的缺点是什么
粒子群算法(PSO)虽具优点,但存在明显缺点:易陷局部最优、收敛精度低、难解离散及组合优化问题、缺乏精密搜索方法、理论基础薄弱、参数选择困难、收敛速度受问题复杂度影响。为克服这些问题,研究者提出引入动态惯性权重、调整学习因子、混合算法等改进策略,提高算法性能与适用范围,但仍需进一步研究以应对更复杂多样的问题。
WK
1217 1
|
缓存 监控 Kubernetes
go-zero解读与最佳实践(上)
go-zero解读与最佳实践(上)
|
人工智能 小程序 语音技术
GLM-4-Voice,智谱开源版“Her”来了!
智谱 AI 推出并开源端到端语音模型 GLM-4-Voice!GLM-4-Voice 能够直接理解和生成中英文语音,进行实时语音对话,并且能够遵循用户的指令要求改变语音的情感、语调、语速、方言等属性。
|
机器学习/深度学习 人工智能 自然语言处理
深度学习在自然语言处理中的应用与挑战
深度学习技术,作为人工智能领域的重要分支,近年来在自然语言处理(NLP)领域取得了显著的进展。通过模拟人脑处理语言的方式,深度学习模型能够理解和生成人类语言,从而在机器翻译、情感分析、文本分类等任务中展现出卓越的性能。然而,尽管取得了巨大成就,深度学习在NLP中的应用仍面临着数据偏差、模型可解释性不足以及跨语言泛化能力有限等挑战。本文将深入探讨深度学习在自然语言处理中的应用现状及其面临的主要挑战,并提出未来研究的可能方向。
|
弹性计算 关系型数据库 网络安全
【ECS最佳实践】ECS+RDS构建云服务器主动防御系统部署开源蜜罐系统Hfish及ECS周边功能测试
我已经是阿里云ECS产品的老用户了,阿里的云计算产品性能可靠性毋庸置疑,这次分享一个开源蜜罐系统Hfish的单节点搭建,并围绕ECS周边的技术功能做个简单举例。
29541 27
【ECS最佳实践】ECS+RDS构建云服务器主动防御系统部署开源蜜罐系统Hfish及ECS周边功能测试
|
存储 机器学习/深度学习 算法
一文概述联邦持续学习最新研究进展(3)
一文概述联邦持续学习最新研究进展
794 0
一文概述联邦持续学习最新研究进展(3)
下一篇
开通oss服务