当今使用最广泛的勒索软件的新版本已被发现而且它能够更好地避免检测

2024-03-18 09:29:46深情的哈密瓜

StopCrypt勒索软件变种刚刚收到了很长一段时间以来的第一次重大更新,鉴于其作为世界上分布最广泛的勒索软件的地位,这可能是一件大事。

当今使用最广泛的勒索软件的新版本已被发现而且它能够更好地避免检测

该警告来自安全研究人员SonicWall的一份新报告,该报告称该操作现在分多个阶段进行,以确保它不会被防病毒程序或端点保护解决方案捕获。

尽管StopCrypt可以说是世界上分布最广泛的勒索软件,但它很少成为头条新闻,因为它不针对大公司或关键基础设施组织。它不会窃取敏感数据,也肯定不会要求数百万美元的赎金来换取解密密钥和被盗数据。

相反,StopCrypt(也称为STOP勒索软件)针对的是普通消费者。它通过恶意广告、地下网站和暗网论坛进行传播。受害者通常会寻找破解的商业软件、激活器、游戏作弊软件等,并最终得到受感染的端点。

鉴于赎金要求较低(最高1,000美元),而且受害者的知名度并不高,STOP的活动很少成为头条新闻。尽管如此,新版本势必会毁掉很多消费者的日子。

据BleepingComputer报道,StopCrypt于2018年首次被发现,此后一直非常活跃。其关于STOP勒索软件的论坛主题超过800页。尽管如此,它的开发人员多年来并没有做太多事情来扩展其功能,因为大多数更新只是解决关键问题。

除了STOP之外,最多产的勒索软件变体还包括BlackCat(ALPHV)、LockBit和Cl0p,多年来,这些勒索软件变体已针对数十家大型组织、医疗机构、政府机构和关键基础设施公司。今年早些时候,一支国际执法人员团队成功破坏了LockBit的基础设施,尽管是暂时的。

推荐阅读

阅读排行