网站首页 > 开源技术 正文
近日,一名黑客在一个网络犯罪论坛上以500美元的价格出售Zeppelin勒索软件的源代码和破解版本的构建器。该黑客称购买此软件包的人能够以此来开展新的勒索软件即服务(RaaS)业务,或者基于Zeppelin开发新的加密软件。
Zeppelin是基于Delphi的Vega/VegaLocker恶意软件家族的变种,活跃于2019年至2022年,曾多次针对美国和加拿大的关键基础设施发起双重勒索攻击。该组织使用多种攻击向量来获取受害者网络的访问权限,如RDP利用、SonicWall防火墙漏洞利用和钓鱼攻击等。Zeppelin勒索软件团伙要求以比特币支付赎金,数额从几千美元到一百万美元不等。
以色列网络安全公司KELA最先发现了这篇帖子。这位卖家使用 “RET”作为用户名,在帖子中澄清说他并不是这个恶意软件的作者,他是在没有许可证的情况下获得了这个软件包,而后简单地破解了一个构建器版本。该卖家出示的截图为其增添了很高的可信性。
“我从哪里获取了没有许可证的构建器是我的事情。”卖家如此回复对此有疑问的黑客论坛成员。
据了解,Zeppelin RaaS业务于2022年11月停止,当时执法部门和安全研究人员披露了Zeppelin加密方案中存在可利用的漏洞,使得他们能够构建一个解密器,从而帮助受害者解密自2020年以来的旧版本加密的文件。
针对前述问题,一名论坛用户明确询问该新版本是否已修复漏洞。卖家回答说,这是该恶意软件的第二个版本,不再包含此前发现的漏洞。据悉,该卖家目前已将软件包售给了一名买家,并表示不会再向其他客户出售。——这笔交易可能意味着即将有新的Zeppelin勒索软件重新面世。
编辑:左右里
资讯来源:bleepingcomputer
转载请注明出处和本文链接
猜你喜欢
- 2025-09-13 基于yolo v4的自动化标注软件实现——附源码
- 2025-09-13 医院临床信息系统源码_临床信息系统的定义
- 2025-09-13 民宿小程序源码,开启民宿新模式!
- 2025-09-13 MAC电脑WPS如何接入deepseek,附源码,全网最简单的接入教程
- 2025-09-13 直播带货app源码搭建中,直播CDN的原理是什么?
- 2025-09-13 直播平台源码开发搭建APP的DASH协议:流媒体技术其中一环
- 2025-09-13 安卓摇骰子app源码_安卓摇骰子app源码在哪
- 2025-09-13 Java开发的汽车俱乐部系统源码小程序app
- 2025-09-13 线下陪诊APP小程序源码开发,线下陪诊APP平台就只能陪诊吗?
- 2025-09-13 三个练手的软件测试实战项目(附全套视频跟源码)偷偷卷死他们
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)