REvil组织疑似死灰复燃并发起DDoS攻击

已解散的REvil勒索软件团伙声称对最近针对云网络提供商Akamai的一位酒店客户的分布式拒绝服务(DDoS)活动负责。然而,研究人员表示,这次袭击很有可能不是臭名昭著的网络犯罪集团的死灰复燃,而是一些爱好者的模仿行动。

Akamai在周三的一篇博客文章中透露,自5月12日以来,Akamai研究人员一直在监控DDoS攻击,当时一名客户告知该公司的安全事件响应团队(SIRT)——一个声称与REvil有关联的团体的袭击未遂。

Akamai SIRT漏洞研究员Larry Cashdollar在帖子中写道:“到目前为止,这些攻击通过发送一波带有一些缓存破坏技术的HTTP/2 GET请求来淹没网站。这些请求中包含嵌入式付款需求、比特币(BTC)钱包和商业/政治需求。”

然而,研究人员表示,尽管袭击者声称自己是REvil,但目前还不清楚已解散的勒索软件集团是否对此负有责任,因为这些尝试似乎比该组织声称负有责任的类似活动要小。

DDoS运动背后似乎也有政治动机,这与REvil之前的策略不一致,在这些策略中,该组织声称其动机完全是经济利益。

邪恶归来?

REvil于2021年7月进入公众视野,是一个总部位于俄罗斯的勒索软件即服务(RaaS)组织,以其对Kaseya、JBS Foods和Apple Computer等的引人注目的攻击而闻名。其袭击的破坏性促使国际当局严厉打击该组织,欧洲刑警组织于2021年11月逮捕关闭了该团伙的一些关联公司。

最后,在2022年3月,俄罗斯声称有责任应美国政府的要求完全解散该组织,逮捕其中的组织成员,而他们在此之前几乎没有阻止REvil的行动。当时被捕的人之一在帮助勒索软件集团DarkSide于2021年5月对Colonial Pipeline的致残攻击方面发挥了重要作用,导致该公司支付了500万美元的赎金。

研究人员表示,最近的DDoS攻击——这将是REvil的枢纽——由一个简单的HTTP GET请求组成,其中请求路径包含一条发送到目标的消息,其中包含一条554字节的需要付款的消息。对网络第7层(应用程序访问网络服务的人机交互层)攻击的流量峰值为15 kRps。

Cashdollar写道,受害者被指示将BTC付款发送到“目前没有历史记录,也没有与任何以前已知的BTC绑定”的钱包地址。

他说,这次袭击还提出了额外的特定地理需求,要求目标公司停止在全国范围内的业务运营。具体而言,攻击者威胁说,如果不满足这一需求,并且不在特定时间范围内支付赎金,将发起后续攻击,这将影响全球业务运营。

潜在的模仿攻击

REvil在其狡猾的战术中使用DDoS作为三重敲诈勒索的手段是有先例的。然而,Cashdollar指出,除此特点之外,除非是全新行动的开始,否则此次的网络攻击似乎不是勒索软件集团的工作。

他说,REvil的典型工作方式是访问目标网络或组织,加密或窃取敏感数据,要求付费解密或防止信息泄露给出价最高者,或威胁公开披露敏感或破坏性信息。

Cashdollar写道,在DDoS攻击中看到的技术“与他们的正常战术相违背”。他写道:“REvil帮派是RaaS的供应商,在这次事件中没有勒索软件。”

与这次袭击相关的政治动机——这与对目标公司商业模式的法律裁决有关——也违背了REvil领导人过去的说法,即他们纯粹是利润驱动的。Cashdollar观察到:“在之前报告的任何其他袭击中,我们没有看到REvil与政治竞选活动有关。”

然而,他说,REvil可能正在通过应用浸入DDoS敲诈勒索的新商业模式来寻求复苏。Cashdollar说,更有可能的是,竞选活动中的攻击者只是使用臭名昭著的网络犯罪集团的名字来恐吓目标组织满足他们的要求。

他写道:“还有什么比利用一个著名团体的名字来吓唬整个行业组织高管和安全团队心中的更好的方法了。”

本文翻译自:https://threatpost.com/cybergang-claims-revil-is-back-executes-ddos-attacks/179734/如若转载,请注明原文地址。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128129.html<

(0)
运维的头像运维
上一篇2025-02-25 00:12
下一篇 2025-02-25 00:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注