低价大甩卖?多次攻击美国基础设施的勒索软件Zeppelin仅500美元出售

安全
一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本。

据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻击。

卖家KELA贴出的勒索软件截图

据发现该贴子的威胁情报公司 KELA称,如此低的价格虽然不确定其中是否存在“套路”,但这位昵称为“RET ”的卖家屏幕截图表明他确实获得了该勒索软件的代码。

RET称他并未参与编写该恶意软件,而只是设法破解了该软件的构建器版本,并解释是在没有获得许可的情况下得到了该软件包。

Zeppelin 勒索软件是 VegaLocker 的衍生品,VegaLocker 是一种用 Delphi 编程语言编写的勒索软件。2022 年 8 月,美国网络安全&基础设施安全局 (CISA) 和 FBI 发布了 Zeppelin 攻击者用于传播恶意软件和感染系统的妥协指标(IOC)以及策略、技术和程序 (TTP) 的详细信息。

2022年11月,研究人员发现了当时 Zeppelin加密方案中可利用的缺陷,并以此研发出了解密器,从那以后,Zeppelin的活动有所下降。但在此之前,该勒索软件一直被用于针对美国多个基础设施目标的多次攻击,包括国防承包商、制造商、教育机构、技术公司,尤其是医疗和保健行业组织。

值得注意的是,有用户明确询问售卖的版本是否修复了之前的缺陷,RET复称这是恶意软件的第二个版本,不会再包含这些漏洞。

目前尚不清楚为什么RET仅以 500 美元的价格出售,安全专家称可能卖家觉得它不够复杂,无法获得更高的支付价格。

责任编辑:赵宁宁 来源: FreeBuf.COM
相关推荐

2021-10-19 15:49:28

勒索软件攻击赎金

2022-04-11 09:27:58

勒索软件网络安全网络攻击

2022-02-15 11:12:38

勒索软件网络攻击网络安全

2021-05-16 09:46:21

勒索软件网络安全基础设施

2024-02-21 20:39:26

2022-08-18 12:03:00

勒索软件Clop

2022-08-16 08:07:47

勒索软件风险CISA

2021-11-25 14:07:29

信息安全勒索软件数据

2012-07-05 10:04:44

2022-02-17 17:39:56

网络安全勒索软件Claroty

2020-12-28 10:16:36

黑客攻击恶意软件

2021-08-08 08:37:53

网络安全网络响应基础设施法案

2021-07-14 10:29:30

REvil勒索软件基础设施

2021-07-14 15:19:55

勒索软件攻击数据泄露

2016-02-22 10:56:25

2015-07-31 10:04:57

2021-07-26 08:06:32

关键基础设施网络攻击黑客

2011-12-07 09:52:43

西蒙博客

2022-03-08 14:10:09

网络安全网络攻击

2024-04-19 11:16:15

点赞
收藏

51CTO技术栈公众号