BianLian勒索病毒团伙转向纯数据勒索

关键要点

  • BianLian勒索病毒团伙停止了数据加密,转向纯数据勒索。
  • 这一变化是由于一款免费的勒索病毒解密工具的出现。
  • BianLian仍保留其初始访问和横向移动技术,以及自定义的Go语言恶意软件。
  • 该团伙承诺在收到支付后不会泄露被盗数据,并强调他们的“商业模式”依赖于声誉。


报导,BianLian勒索病毒团伙在最新的攻击中已经转向纯数据勒索,放弃了数据加密。这一变化是在2023年1月出现免费的勒索病毒解密工具后发生的。尽管BianLian保留了其最初的访问和横向移动技术,以及用于远程设备访问的自定义Go语言恶意软件,但根据Redacted的报告,该勒索病毒团伙威胁要泄露组织的被盗数据,而不是加密文件。

在对受害者的警告中,BianLian还详细说明了因数据泄露可能带来的法律和监管问题。研究人员指出:“该团伙承诺,在收到支付后,他们将不泄露被盗数据或披露受害组织遭受攻击的事实。BianLian基于其‘业务’依赖于声誉而提供这些保证。”

BianLian转向无加密勒索的趋势是在SnapMC、Donut和Karakurt等新兴勒索团伙出现之际发生的。

相关链接

提示 :保持网络安全,及时更新防护措施以防止勒索病毒攻击。

Leave a Reply

Your email address will not be published. Required fields are marked *