0
雷鋒網(wǎng)6月2日消息,勒索軟件分發(fā)平臺GandCrab宣布將在一個(gè)月內(nèi)關(guān)閉其RaaS(勒索軟件即服務(wù))業(yè)務(wù)。據(jù)悉,該公司靠勒索軟件賺取了超過20億美元的贖金,運(yùn)營商每周大約賺250萬美元。
安全研究人員Damian和David Montenegro稱,他們一直關(guān)注地下黑客和惡意軟件論壇Exploit.in上的GandCrab攻擊情況,并發(fā)現(xiàn)GandCrab運(yùn)營商發(fā)布了正在關(guān)閉其業(yè)務(wù)的消息。
Damian稱,黑客在GandCrab上注冊并付費(fèi)訪問其勒索軟件的定制版本,然后通過電子郵件、垃圾郵件、開發(fā)工具包等方式散布病毒。在GandCrab宣布關(guān)閉后,其軟件開發(fā)者將獲得一定回報(bào),而對于最新勒索得到的贖金將全部歸執(zhí)行攻擊的黑客所有。
Damian認(rèn)為,GandCrab背后的運(yùn)營商有可能賺了數(shù)百萬美元,而為了關(guān)閉運(yùn)營后用于勒索的信息不會(huì)被恢復(fù),運(yùn)營商決定在月底將密鑰及數(shù)據(jù)全部刪除,這與通常情況下釋放受害者解密密鑰的行為恰好相反。
研究人員稱,和之前一樣,GandCrab的退出并不意味著結(jié)束,新的勒索軟件分發(fā)平臺也許會(huì)很快出現(xiàn)。這些平臺做勒索軟件的目的各不相同,而GandCrab則聲稱已經(jīng)獲得了1.5億美元的個(gè)人收入,并已兌現(xiàn)投資于合法的商業(yè)實(shí)體。
參考來源:BleepingComputer
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。