黑客組織 REvil 神祕消失
阿新 • • 發佈:2021-07-14
北京時間 7 月 14 日晚間訊息,據報道,近期發動一系列大規模黑客攻擊的勒索軟體組織“REvil”日前從網際網路上神祕消失。
多家媒體證實,REvil 集團運營的網站已於本週二凌晨下線。網路安全公司 CrowdStrike 前首席技術官(CTO)德米特里・阿爾佩羅維奇(Dmitri Alperovitch)向媒體表示,該 REvil 某些部落格仍然可以訪問。
但是,受害者用來與 REvil 談判、並在付款時獲得解密工具的一些關鍵網站,已無法使用。這些網站的訪問者現在會看到一條訊息,上面寫著“找不到該指定主機名的伺服器。”
REvil 對最近發生的一系列勒索軟體攻擊事件負責,這些攻擊影響了全球約 800 家至 1500 家企業和機構,包括學校。REvil 索要 7000 萬美元來恢復它竊取和加密的資料。
在此之前,專家將 REvil 與針對 IT 管理軟體巨頭 Kaseya 和牛肉供應商 JBS 的勒索軟體攻擊聯絡在一起,後者已選擇支付 1100 萬美元取回其資料。
目前尚不清楚 REvil 網站為何無法訪問。但有媒體報道稱,這些勒索軟體團伙“出名”後,往往會消失,並重新命名,以防引起太多關注。美總統最近曾表示,要對勒索軟體攻擊採取行動。
阿爾佩羅維奇向媒體表示,REvil 的伺服器看起來沒有受到攻擊,這意味著這不太可能是美國當局發起的攻擊性網路行動。
網路安全公司 GroupSense 創始人庫爾蒂斯・明德(Kurtis Minder)稱,如果 REvil 網站癱瘓是美國政府發動進攻行動的結果,他希望“附帶損害是一個考慮因素”。