勒索软件中发现后门

黑吃黑:勒索软件有后门,赎金被上家窃取

使用勒索软件的网络犯罪分子抱怨说,他们租用的恶意软件可能包含隐藏的后门。

REvil是最臭名昭著和最常见的勒索软件形式之一,其已经造成几个重大勒索事件。REvil背后的团伙将他们的勒索软件出租给其他犯罪分子,以换取这些附属机构通过勒索比特币付款换取受害者需要的勒索软件解密密钥而获得的利润。

但对REvil背后的人来说,似乎这一切还不够:最近披露,他们的产品中编入了一个秘密的后门,允许REvil在没有联盟参与的情况下恢复加密的文件。

这可能允许REvil接管与受害者的谈判,劫持所谓的 “客户支持 “聊天记录–并为自己窃取赎金。

—— ZDNet

更多文章

评论

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注