freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

99+
雇“内鬼”部署勒索软件,这名俄罗斯男子最终被FBI盯上
FreeBuf_353062 2020-08-27 11:14:42 178879

8月22日,俄罗斯男子Egor Igorevich Kriuchkov(27岁),因试图招募目标公司的一名员工植入恶意软件,被美国当局逮捕,并于8月24日出庭。

从2020年7月15日到2020年8月22日左右,Kriuchkov与同谋密谋招募一家公司的员工来部署恶意软件。大约在7月16日, 他用自己的WhatsApp帐户联系了受害公司的雇员,并安排了亲自去内华达州交接的行程。

Kriuchkov还要求该员工通过共享有关公司基础架构的信息来参与开发量身定制的恶意软件。该恶意软件,旨在从公司的网络中提取数据,从而使攻击者可以进行赎金勒索。

该男子和他在俄罗斯的同谋向该员工承诺,成功植入该恶意软件后,会向其支付100万美元的比特币。

7月28日,Kriuchkov利用他的俄罗斯护照和旅游签证进入美国。 他还告诉员工,自己以前已经成功攻击勒索,受害者组织支付了数百万美元赎金。

恶意软件以两种方式攻击系统。首先,该恶意软件似乎是外部DDoS攻击。该攻击会转移企业计算机安全人员的实现,以达到掩盖第二次攻击的目的。第二次攻击将数据从计算机网络中泄漏出去。

简单来说,攻击者将DDoS攻击作为转移策略,然后窃取数据。

Kriuchkov为该员工提供了一部一次性手机,指示他通过TOR浏览器进行通信,以建立一个比特币钱包以接收付款。他要求雇员将刻录机电话留在飞行模式下,直到转账完成。

在与联邦调查局联系后,Kriuchkov一夜之间从内华达州里诺开车前往洛杉矶。他要求一个熟人为他购买一张机票,试图离开美国。在被联邦调查局逮捕后,联邦调查局对Kriuchkov及其会议进行了实物监视。他列出了之前攻击过的企业,并透露每个目标公司中的都有“内应”进行恶意软件部署。

参考来源:

https://securityaffairs.co/wordpress/107550/cyber-crime/fbi-arrested-russian-national.html

https://thehackernews.com/2020/08/russian-extortion-malware.html

# 内鬼
本文为 FreeBuf_353062 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
FreeBuf_353062 LV.3
这家伙太懒了,还未填写个人描述!
  • 87 文章数
  • 19 关注者
F5陈玉奇:AI如何智斗“羊毛党”
2021-01-08
FreeBuf早报 | SolarWinds事件受害者名单公布;COVID-19疫苗相关欺诈正流行
2020-12-23
又拍云:高性能、低成本的高防IP产品现实吗?
2020-12-21