您当前位置:首页 > 资讯中心 > 信息安全

Check Point研究黑客背后资金去向 揭秘主动勒索敲诈软件病毒Cerber

cn">

全球较大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 日前公布了对全球较大之一的主动勒索软件即服务病毒Cerber的较新调查结果。报告揭露了这次复杂网络犯罪活动的幕后真相,不仅曝光了日益庞大的勒索软件即服务的运营模式,还展示了研究人员开辟的一种路径,旨在帮助个人和企业访问自己的加密文件,免受网络犯罪分子不断的敲诈。

在这份长达60页的报告中,Check Point威胁情报和研究团队与合作伙伴IntSights Cyber Intelligence协同工作,发现了Cerber的技术和业务运营的新细节并对之进行了分析,研究结果如下所示:

  • 在所有勒索软件中,Cerber的感染率较高、非法所得也较多。Cerber目前在全球运行着超过160个勒索活动,预计每年非法收入为230万美元。平均每天推出8个新活动;研究表明,仅在7月份就有15万受害者受到了影响,这些受害者分布在201个国家和地区。
  • Cerber的关联公司已成为成功的洗钱机构。Cerber利用比特币来逃避追踪,并创建了一个独特的钱包用于接收来自各个受害者的比特币。在支付了赎金后,受害者会收到解密密钥。这些比特币通过成千上万个钱包转移给恶意软件开发人员,这种混合服务使得比特币无法追踪。这些比特币会较后到达开发人员手中,而关联公司由此得到一定比例的分成。
  • Cerber向更多的潜在黑客打开了潘多拉之盒。利用Cerber,非技术个人和团体使用一组指定的命令和控制(C&C)服务器,通过一个支持12种不同语言的便捷控制台参与,开展独立的敲诈勒索活动,攫取巨额的非法收入。

自2016年6月以来,Check Point和IntSight一直在努力勾画Cerber开发的复杂系统及其全球分布基础架构的完整视图。研究人员能够重新生成实际的受害者钱包,监测支付情况和交易,从而能够追踪恶意软件获取的非法收入以及现金流。此外,这些信息为解密工具提供了一个蓝图,使其能够补救受到病毒感染的系统,让个人或企业免受敲诈。

Check Point研发部经理Maya Horowitz表示:“这项研究以独特的视角揭露了日益庞大的勒索软件即服务市场的本质和全球目标。网络攻击不再是国家级黑客组织或任何拥有相关技术能力的人的独门秘方;目前,任何人都能够发起网络攻击,并且操作非常简单。因此,这些违法行为发展迅猛,日益庞大,我们所有人都应采取适当的预防措施,并部署相关的保护措施。”

如需了解更多有关研究结果的信息,请访问以下网址获得完整报告‘CerberRing: An In-Depth Exposé on Cerber Ransomware-as-a-Service’:http://www.checkpoint.com/resources/cerberring/。此外,如需了解企业或个人解密被 Cerber恶意软件感染的文件的详细步骤,请访问:http://cerberdecrypt.com。

Check Point威胁情报与研究部定期调查研究攻击、漏洞,并制定保护措施为客户保驾护航。如需了解更多有关Check Point其他研究结果的信息,请访问:http://www.checkpoint.com/threatcloud-central/。

作者:grabsun - 发布时间:2016-09-06 - 点击量:2584
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们