勒索软件REvil 回归,新版本正在积极开发中

IT科技类资讯2025-11-05 01:29:368

5月9日,勒索Secureworks Counter Threat Unit (CTU) 的软件研究人员发布的报告显示,臭名昭著的归新勒索软件 REvil(又名 Sodin 或 Sodinokibi)在销声匿迹一段时间后再度开始活动。

研究人员对新发现的版本样本进行分析,发现在短时间内已经出现多个修改过的正积新版本,表明 REvil 再次处于积极的极开开发过程中。

4月20日,发中REvil 在 TOR 网络中的勒索数据泄露站点开始重定向到新的主机,这是软件一个明显的复苏信号,网络安全公司 Avast 在一周后披露,归新他们已在野外阻止了一个看起来像新的版本 Sodinokibi / REvil的亿华云计算勒索软件样本变种。

根据对另一个时间戳为3月11日的正积样本源代码进行检查,发现与2021年10月的极开样本相比已经有了明显的更改,包括对其字符串解密逻辑、发中配置存储位置和硬编码公钥的勒索更新,并修订了赎金记录中显示的 Tor 域,与上个月发现的新 Tor 域相匹配:

REvil 泄露站点:blogxxu75w63ujqarv476otld7cyjkq4yoswzt4ijadkjwvg3vrvd5yd[.]onion

REvil 赎金支付网站:landxxeaf2hoyl2jvcwuazypt6imcsbmhb7kx3x33yhparvtmkatpaad[.]onion

2022 年 3 月样本中的字符串解密逻辑更改(资料来源:Secureworks)

作为一种勒索软件即服务 (RaaS),REvil是最早采用双重勒索计划的组织之一,即以泄露窃取的数据为由威胁受害者支付赎金。该勒索软件组织自 2019 年开始运作,在2021年7月针对 Kaseya 云端系统供应链攻击中曾开出7000万美元的服务器托管赎金要求,创勒索软件最高赎金记录。但在2021年10月份的多国联合执法行动中,REvil的服务器被查,今年1月初,俄罗斯联邦安全局 (FSB) 在该国多地进行突袭后,逮捕了多名组织成员。

REvil的复出被认为与俄乌战争有关,就在上个月,美国单方面退出了与俄罗斯为保护关键基础设施进行合作的计划。此外这也表明,勒索软件即使被打压或解散后,也能够很容易的死灰复燃,当下要彻底根除网络犯罪组织可谓困难重重。

参考来源:https://thehackernews.com/2022/05/new-revil-samples-indicate-ransomware.html

本文地址:http://www.bzuk.cn/html/117a7799805.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

三星NX1855镜头的性能与特点(探索三星NX1855镜头的出色画质和创造性能)

Nginx配置:如何匹配特定URI并返回404状态码

英特尔®至强®下一代处理器曝光:代号为Sierra Forest,拥有高达288个能效核

最大化业务数据:选择正确的数据中心提供商

手工制作儿童电脑玩具教程(让孩子动手制作电脑玩具,开发创造力和动手能力)

光纤DCI网络部署综合指南

施耐德电气全方位破局AI时代数据中心挑战

数据中心越建越大,怎么办?

友情链接

滇ICP备2023006006号-33