今天看啥  ›  专栏  ›  嘶吼专业版

INC 勒索软件源代码在黑客论坛上售价 30 万美元

嘶吼专业版  · 公众号  · 互联网安全  · 2024-05-16 14:00
INC Ransom 是一项于 2023 年 8 月推出的勒索软件即服务 (RaaS) 操作,一位名为“salfetka”的网络犯罪分子声称正在出售 INC Ransom 的源代码。INC 此前的目标是施乐商业解决方案公司 (XBS) 的美国分部、菲律宾雅马哈汽车公司,以及苏格兰国家医疗服务体系 (NHS)。在涉嫌出售的同时,INC 赎金业务正在发生变化,其核心团队成员之间或许已存在裂痕,或计划进入涉及使用新加密器的方向。源码出售威胁分子宣布在 Exploit 和 XSS 黑客论坛上出售 INC 的 Windows 和 Linux/ESXi 版本,要价 30 万美元,并将买家数量限制为三个。根据发现此次销售的 KELA 威胁情报专家提供的信息,论坛帖子中提到的技术细节,例如在 CTR 模式下使用 AES-128 和 Curve25519 Donna 算法,与 INC Ransom 的公开分析一致样品。涉嫌出售源代码“salfetka”自 2024 年 3 月以来一直活跃在黑客论坛上。该威胁分子 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照