近期,一家專門研究區塊鏈情報的機構發布了一項調查報告,揭示了一個新興的勒索軟體組織的活動情況。這個名爲Embargo的組織自今年4月以來,已經成功轉移了超過3400萬美元的加密貨幣,這些資金與勒索活動有關。調查顯示,Embargo目前約有1880萬美元的加密資產存儲在未關聯的錢包中。分析人士認爲,這種做法可能是爲了推遲被發現的時間,或是等待更有利的洗錢時機。Embargo採用了一種稱爲"勒索軟體即服務"(RaaS)的運營模式。他們主要瞄準那些停機成本高昂的行業,如醫療保健、商業服務和制造業。值得注意的是,該組織似乎更傾向於攻擊美國境內的目標,這可能是因爲美國企業通常具有更強的支付能力。深入研究發現,Embargo可能與之前臭名昭著的BlackCat (ALPHV)組織有關。後者在今年早些時候因涉嫌退出騙局而消失。這兩個組織在技術層面上存在諸多相似之處,例如都使用Rust編程語言,運營類似的數據泄露網站,並且在區塊鏈上展現出資金流動的聯繫。盡管Embargo的攻擊性不如一些知名的勒索軟體組織那麼明顯,但它採用了一種雙重勒索策略:一方面加密受害者的系統,另一方面威脅如果不支付贖金就泄露敏感數據。在某些情況下,該組織甚至會公開點名受害者或在其網站上直接泄露數據,以增加壓力。這種新型的網路威脅再次提醒我們,隨着技術的發展,網路安全面臨的挑戰也在不斷升級。企業和組織需要持續提高警惕,加強防護措施,以應對這些日益復雜的網路攻擊。
Embargo勒索軟體組織4個月內轉移3400萬美元加密貨幣
近期,一家專門研究區塊鏈情報的機構發布了一項調查報告,揭示了一個新興的勒索軟體組織的活動情況。這個名爲Embargo的組織自今年4月以來,已經成功轉移了超過3400萬美元的加密貨幣,這些資金與勒索活動有關。
調查顯示,Embargo目前約有1880萬美元的加密資產存儲在未關聯的錢包中。分析人士認爲,這種做法可能是爲了推遲被發現的時間,或是等待更有利的洗錢時機。
Embargo採用了一種稱爲"勒索軟體即服務"(RaaS)的運營模式。他們主要瞄準那些停機成本高昂的行業,如醫療保健、商業服務和制造業。值得注意的是,該組織似乎更傾向於攻擊美國境內的目標,這可能是因爲美國企業通常具有更強的支付能力。
深入研究發現,Embargo可能與之前臭名昭著的BlackCat (ALPHV)組織有關。後者在今年早些時候因涉嫌退出騙局而消失。這兩個組織在技術層面上存在諸多相似之處,例如都使用Rust編程語言,運營類似的數據泄露網站,並且在區塊鏈上展現出資金流動的聯繫。
盡管Embargo的攻擊性不如一些知名的勒索軟體組織那麼明顯,但它採用了一種雙重勒索策略:一方面加密受害者的系統,另一方面威脅如果不支付贖金就泄露敏感數據。在某些情況下,該組織甚至會公開點名受害者或在其網站上直接泄露數據,以增加壓力。
這種新型的網路威脅再次提醒我們,隨着技術的發展,網路安全面臨的挑戰也在不斷升級。企業和組織需要持續提高警惕,加強防護措施,以應對這些日益復雜的網路攻擊。