|
空DDoS賺勒索威脅組超過100000美元,灰鴿子下載,遠程控制軟件
1.jpg (31.93 KB, 下載次數(shù): 541)
下載附件
2016-4-27 13:33 上傳
沒有證據(jù)表明公司拒絕支付勒索費艦隊集體攻擊,研究人員說,灰鴿子遠程控制軟件。
敲詐錢從公司的威脅發(fā)動分布式拒絕服務攻擊(DDoS)對他們的在線屬性證明有利可圖的網(wǎng)絡犯罪。
以至于一組已經(jīng)設法賺超過100000美元,沒有任何證據(jù)表明,甚至越來越多的攻擊的能力。
自3月初以來,數(shù)以百計的企業(yè)收到威脅電子郵件從一個自稱艦隊集體。
要求10到50個比特幣支付4600美元到23000美元,作為“保護費”,否則將面臨DDoS攻擊超過1真沸點。
雖然很多人不服從,一些了,該集團的比特幣錢包地址顯示傳入支付超過100000美元。但是沒有一個公司拒絕支付保護費受到攻擊,網(wǎng)站保護公司CloudFlare發(fā)現(xiàn)。
公司和超過100的當前和潛在客戶收到一封勒索電子郵件,從艦隊集體,以及與其他DDoS減輕供應商的客戶一直威脅。
“我們的結論是有點驚訝:我們一直無法找到一個事件的當前化身無敵艦隊集體已經(jīng)發(fā)動DDoS攻擊,”馬修說王子,CloudFlare的CEO,在一篇博客文章中。“事實上,因為重用比特幣勒索郵件地址,沒有辦法艦隊集體可以告訴誰了,誰沒有。”
結論是最新的艦隊集體DDoS的幕后是誰威脅只是重用以前的組的名稱攻擊公司去年,但其活動在11月結束。
王子說,研究人員懷疑艦隊集體的名字最初使用的DDoS勒索組織,后來稱為DD4BC。
懷疑這個群體的成員被逮捕后1月國際執(zhí)法行動稱為操作昴宿星團,由歐洲刑警組織協(xié)調。
甚至DD4BC,臭名昭著的敲詐企圖和攻擊,沒有完全兌現(xiàn)了威脅。據(jù)王子,DD4BC聲稱它能產(chǎn)生攻擊的超過500 gbps,然而,攻擊CloudFlare看到從未超過60 gbps。
這仍然是太多交通對大多數(shù)公司自行處理,但60 gbps遠低于DDoS緩解供應商什么樣CloudFlare能夠成功阻止。
在這一點上很明顯,有人正試圖利用原集團的惡名。
事實上,最新的威脅鼓勵受害者在谷歌上搜索“無敵艦隊集體”,據(jù)說,這樣他們就可以找到舊的報告小組的活動。
“重要的是要注意,并不是所有的DDoS勒索威脅是空的,”王子說。“目前有幾組發(fā)送敲詐勒索的郵件確實兌現(xiàn)他們的威脅。”
公司應該準備處理DDoS攻擊,但給敲詐勒索不推薦,因為它鼓勵更多網(wǎng)絡罪犯參與這類活動。沒有保證,一旦你支付其中一組,另一個不會來敲門。 |
|