6月5日,匿名者黑客組織公開一段針對特拉斯公司創(chuàng)始人埃隆·馬斯克的一段視頻消息。視頻中,一名叫蓋亞·福克斯的蒙面人指責(zé)馬斯克在加密貨幣市場上的行為。
黑客組織如何盯上了馬斯克?原來,6月4日,馬斯克在發(fā)布的推文中給比特幣配上了一個“心碎”表情標(biāo)簽,比特幣匯率因此下跌超6%,每枚價格跌破36000美元。比特幣狂跌,幣圈自然是一片哀嚎。
黑客組織的視頻中就表示,數(shù)百萬的散戶投資者,依靠在加密貨幣中獲得的收入來改善他們的生活。雖然他們在投資時承擔(dān)了風(fēng)險,每個人都知道要為加密貨幣的波動做好準(zhǔn)備,但馬斯克本周的推文明顯是無視中產(chǎn)勞動者。
視頻的最后,黑客組織宣稱:“你以為你是最聰明的人,但現(xiàn)在你遇到了真正的對手。我們是匿名黑客組織,我們是一個軍團(tuán),等著瞧。”
近幾年特斯拉安全事件頻發(fā),兩年前特斯拉服務(wù)器曾集體宕機(jī),所有車輛原地停止無法啟動。近段時間也有特斯拉車窗出問題,無法降下打開,司機(jī)悶在車內(nèi)缺少氧氣險些出事的報道。黑客組織發(fā)布的這段威脅視頻不得不讓人有所疑慮,但畢竟這些都只是聯(lián)想和揣測,后續(xù)會如何還得看事態(tài)發(fā)展。不過總得來說,馬斯克乃至特斯拉在明,匿名黑客組織在暗,這段公開視頻威脅未必只是空頭支票。
面對匿名黑客組織的威脅,馬斯克沒有直接評論這段視頻消息。不過,在匿名者黑客組織發(fā)布視頻后約20分鐘,馬斯克發(fā)推文說:“不要殺死你討厭的東西,請保留你所愛的“。
放眼幣圈,近乎是馬斯克的天下,一句話就能撼動整個幣圈的走勢,動輒上百億波動。尤其是年初以來,馬斯克時而看好時而看壞,憑一己之力釣著整個幣圈的“生命線”。如今,面對匿名黑客組織的公然威脅,不知道“幣圈教主”馬斯克又要如何作為?
最后小安提醒大家,投資需謹(jǐn)慎,請不要做超出自己認(rèn)知的投資!
勒索斂財一時爽,逃避制裁忙斷腿。隨著美國司法部給予勒索軟件黑客與恐怖主義類似的優(yōu)先級,法律高壓下各大勒索軟件團(tuán)伙開始“抱頭鼠竄”。近日,就有消息披露稱Evil Corp勒索團(tuán)伙改頭換面,偽裝成PayloadBin以逃避美國財政部外國資產(chǎn)控制辦公室(OFAC)的制裁。
最近,一個名為PayloadBIN [ VirusTotal ]的新勒索軟件開始流竄作案,初步判定該勒索軟件疑似與Babuk Locker黑客組織有關(guān)。一旦意外安裝,該勒索軟件會將.PAYLOADBIN擴(kuò)展名附加到加密文件中,如下所示。
PayloadBIN?加密的文件
此外,贖金記錄名寫為“PAYLOADBIN-README.txt”,并提示受害者的“網(wǎng)絡(luò)已被?PAYLOADBIN?勒索軟件鎖定”。而在對樣本進(jìn)行溯源分析后卻發(fā)現(xiàn),該勒索軟件原來是EvilCorp?再次將?WastedLocker?重新命名為?PayloadBin,試圖逃避美國財政部外國資產(chǎn)控制辦公室?(OFAC)制裁的“李鬼”操作。
PayloadBIN?贖金票據(jù)
Evil Corp團(tuán)伙又名Indrik Spider或Dridex,最初是ZeuS僵尸網(wǎng)絡(luò)的附屬機(jī)構(gòu)。曾是專門利用網(wǎng)絡(luò)釣魚電子郵件分發(fā)銀行木馬和名為Dridex的下載程序。當(dāng)看到勒索軟件斂財?shù)谋├螅珽vil Corp轉(zhuǎn)向勒索軟件攻擊牟取暴利。
2019年,因美國政府制裁,勒索軟件談判公司拒絕為?Evil Corp?勒索軟件攻擊支付贖金,以避免面臨財政部的罰款或法律訴訟,最終導(dǎo)致Evil Corp團(tuán)伙面臨了無利可圖的境地。
這才有了Evil Corp勒索軟件團(tuán)伙的“變身”路。該團(tuán)伙曾先后將自身的勒索軟件業(yè)務(wù)更名為WastedLocker、Hades、Phoenix等不同名稱,以躲避制裁斂財。
不過,怎樣改名都變不了本質(zhì)。
近日,DDoS-Guard數(shù)據(jù)庫流入黑客論壇,被公開出售,而這意味著黑客再一次通過不法手段,截獲了DDoS-Guard的數(shù)據(jù)資產(chǎn)。
DDoS-Guard是一家來自于俄羅斯的IDC提供商,提供有多種服務(wù)租賃服務(wù),同時提供有免費的DDOS清洗服務(wù),并以托管眾多文件共享巨頭而聞名,其中包括?BS.、S.?和?Go-Unlimited?文件托管服務(wù)。
從目前得到的信息來看,此次DDoS-Guard流入黑客論壇待售的數(shù)據(jù)中,就包括俄羅斯網(wǎng)站RuTracker的運營細(xì)節(jié)數(shù)據(jù)。而除了數(shù)據(jù)庫相關(guān)信息外,DDoS-Guard源代碼也是銷售的一部分。
持續(xù)關(guān)注后發(fā)現(xiàn),黑客論壇上拋售數(shù)據(jù)的賣家還曾出現(xiàn)過降價行為。
網(wǎng)名為“kilobyte”的賣家,目前正以35萬美元的價格,在Exploit.in上出售DDoS-Guard的源代碼和數(shù)據(jù)庫。其實,最初是以50萬美元的起拍價拍賣這些數(shù)據(jù)。但由于沒有提供數(shù)據(jù)樣本,無法驗證被盜數(shù)據(jù)庫和源代碼真實性等原因,才將價格下降到35萬美元。
數(shù)據(jù)作為最核心的內(nèi)容,一直是組織單位的重點資產(chǎn)。而在當(dāng)前數(shù)據(jù)泄露、網(wǎng)絡(luò)安全等威脅下,保障數(shù)據(jù)安全已成為當(dāng)前的一大安全挑戰(zhàn)。不然今天DDoS-Guard經(jīng)歷的數(shù)據(jù)泄露拍賣事件,明天就可能落在我們?nèi)魏我粋€人,一個組織的頭上。
來源:安全客