REvil勒索軟件組織的基礎(chǔ)設(shè)施和網(wǎng)站已神秘下線
昨晚,REvil 勒索軟件組織的基礎(chǔ)設(shè)施和網(wǎng)站已神秘下線。該組織又稱之為 Sodinokibi,利用多個明網(wǎng)和暗網(wǎng)運作,用作贖金談判網(wǎng)站、勒索軟件數(shù)據(jù)泄露網(wǎng)站和后臺基礎(chǔ)設(shè)施。從昨晚開始,REvil 勒索軟件組織所使用的網(wǎng)站和基礎(chǔ)設(shè)施已經(jīng)神秘地關(guān)閉了。
在接受外媒 BleepingComputer 采訪的時候,Tor 項目的 Al Smith 表示:“簡單來說,顯示的這個錯誤通常意味著該 Onion 網(wǎng)站已經(jīng)離線或者被禁用。如果你想要確認的話,你需要聯(lián)系 Onion 網(wǎng)站的管理員”。雖然 REvil 網(wǎng)站在一段時間內(nèi)失去連接并非聞所未聞,但所有網(wǎng)站同時關(guān)閉的情況并不常見。
此外,decoder[.]re 明網(wǎng)不再能被 DNS 查詢解析,可能表明該域名的 DNS 記錄已被撤銷,或后端 DNS 基礎(chǔ)設(shè)施已被關(guān)閉。Recorded Future 的 Alan Liska 說,REvil 網(wǎng)站在美國東部時間今天上午 1 點左右下線了。
今天下午,LockBit 勒索軟件的代表在 XSS 俄語黑客論壇上發(fā)帖說,據(jù)傳 REvil 團伙在得知政府的傳票后刪除了他們的服務(wù)器。
Advanced Intel 的 Vitali Kremez 將這段話翻譯出來就是:“根據(jù)未經(jīng)證實的信息,REvil 服務(wù)器基礎(chǔ)設(shè)施收到了政府的法律要求,迫使 REvil 完全擦除服務(wù)器基礎(chǔ)設(shè)施并消失。然而,這并沒有得到證實”。Kremez 解釋說:“根據(jù)經(jīng)驗,頂級論壇的管理部門在懷疑其用戶被警方控制時,會對其進行禁言”。
不久之后,XSS 管理員禁止 REvil 的 "Unknown"賬戶,即勒索軟件團伙面向公眾的代表,離開論壇。