新興勒索組織稱四個(gè)月攻破30多個(gè)組織
據(jù)外媒,一個(gè)新興的勒索軟件聲稱利用勒索軟件集團(tuán)的信息在運(yùn)營以來的短短4個(gè)月內(nèi)已經(jīng)攻破了30個(gè)組織。該組織名為Prometheus,據(jù)悉該組織是另一支著名勒索團(tuán)體Thanos的分支,于2021年2月首次被發(fā)現(xiàn),該軟件去年曾被用于對(duì)付中東和北非的國有組織。
研究顯示,受影響的實(shí)體據(jù)信包括了美國、英國的政府、金融服務(wù)、制造業(yè)、物流、咨詢、農(nóng)業(yè)、醫(yī)療保健服務(wù)、保險(xiǎn)機(jī)構(gòu)、能源和律師事務(wù)所以及亞洲、歐洲、中東和南美的十幾個(gè)國家。
跟其他勒索軟件團(tuán)伙一樣,Prometheus也利用雙重勒索戰(zhàn)術(shù)建立了一個(gè)暗網(wǎng)泄露網(wǎng)站,在那里,它會(huì)點(diǎn)名新受害者并提供被竊取的數(shù)據(jù)供購買,同時(shí)設(shè)法為其犯罪活動(dòng)添加一種專業(yè)的偽裝。跟據(jù)了解,目前只有4家選擇支付贖金,它們是一家秘魯農(nóng)業(yè)公司、一家巴西醫(yī)療服務(wù)供應(yīng)商、奧地利和新加坡的兩家運(yùn)輸和物流組織。