《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 安全廠商宣布公開REvil勒索軟件主密鑰

安全廠商宣布公開REvil勒索軟件主密鑰

2021-09-17
來源:互聯網安全內參
關鍵詞: REvil 密鑰

  安全廠商Bitdefender近日發布了勒索軟件REvil/Sodinokibi的免費通用解密密鑰(主密鑰),可以解鎖7月13日REvil服務器被關停之前被其攻擊加密的所有數據。

  Bitdefender在周四晚間官方網站開始贈送通用解密密鑰,這個消息來得很及時,因為僅僅數天前,REvil剛剛“死灰復燃”。

  萬能鑰匙

  Bitdefender說,這是真正的“萬能密鑰”,可以解密所有該勒索軟件加密的數據,而不是上個月REvil受害者Kaseya獲得的那種不完全的密鑰。當時,人們樂觀地認為該密鑰可以解鎖與Kaseya同時發生的所有REvil攻擊。不幸的是,研究人員很快就清楚,那個解密器僅適用于在Kaseya攻擊中被鎖定的文件。

  Bitdefender在一份新聞稿中說:“請注意,這是一項正在進行的調查,在獲得主要調查執法合作伙伴的授權之前,我們無法對與此案相關的細節發表評論。”“雙方都認為在調查完成之前釋放通用解密器很重要,以幫助盡可能多的受害者。”

  REvil勒索軟件的受害者現在可以免費下載新的解密工具來恢復他們的數據:請參閱Bitdefender的帖子(鏈接在文章末尾)。

  誰是REvil/Sodinokibi?

  REvil是一家勒索軟件即服務(RaaS)運營商,可能位于獨聯合體(CIS)國家。它于2019年作為現已解散的GandCrab勒索軟件的繼任者而出現。REvil/Sodinokibi是暗網上最多產的勒索軟件之一:其加盟團伙針對全球數千家科技公司、MSP和零售商發動了攻擊。

  在成功加密企業數據后,REvil的加盟團伙索要大筆贖金——最高達7000萬美元——以換取解密密鑰,并承諾該團伙不會公布在攻擊期間竊取的數據。

  在REvil消失之前最大的活動是Kaseya攻擊:這是一場讓數以千計的托管服務提供商(MSP)陷入困境的閃電戰。

  從7月2日開始,REvil團伙在22個國家/地區對Kaseya虛擬系統/服務器管理員(VSA)平臺發起了超過5000次攻擊。這些攻擊不僅打擊了Kaseya的MSP客戶群,而且鑒于他們中的許多人使用VSA來管理其他企業的網絡,即這些MSP的客戶也成了攻擊目標。

  REvil的密鑰層次結構

  在解密密鑰方面,REvil以及其他RaaS組使用密鑰層次結構。

  Advanced Intelligence的研究主管Yelisey Boguslavskiy解釋說,如果受害者付費,每個RaaS附屬公司都可以獲得自己的鑰匙來解鎖受害者。但是該密鑰僅適用于該特定受害者:這就是為什么Kaseya掌握的密鑰無法解鎖其他REvil受害者的原因。

  核心團隊還擁有一個通用密鑰,用于像Kaseya這樣的一組受害者。Boguslavskiy周三告訴Threatpost,該通用密鑰可以覆蓋多個網絡和工作站。

  “這是Kaseya攻擊后發布的密鑰,”他說,指的是據稱重生的REvil的新代表講述的一個故事,關于編碼器誤點擊并意外生成和發布密鑰。

  此外,還有一個“操作員密鑰”或“主密鑰”,由頂級RaaS領導層使用,例如UNKN——在7月13日服務器關閉之前活躍的REvil代表。

  主密鑰或“萬能密鑰”可以解鎖任何受害者,但Kaseya得到的不是萬能鑰匙。事實上,Advanced Intelligence“以前從未見過這個密鑰,”Boguslavskiy說。下面是Advanced Intel在暗網論壇中關于解密密鑰主題的對話截圖:

 微信截圖_20210917155439.png

  REvil密鑰層次結構的暗網討論

  資料來源:Advanced Intelligence

  這個主密鑰就是Bitdefender現在公開發放的“萬能鑰匙”。

  雖然Bitdefender無法分享有關密鑰的詳細信息,但考慮到該公司提到了“值得信賴的執法合作伙伴”,Boguslavskiy推測Bitdefender可能“與歐洲執法部門一起,或幫助歐洲執法部門對REvil的核心服務器和基礎設施進行了高級操作,以某種方式能夠重建或獲取了主密鑰。”

  他說,使用解密器中的主密鑰可以解鎖任何受害者,“除非REvil重新設計他們的整個惡意軟件集。”

  但即使近日死灰復燃的REvil重新設計了原始惡意軟件集,該密鑰仍然能夠解鎖在7月13日之前受到攻擊的受害者,Boguslavskiy說。

  Advanced Intelligence負責監控所有地下論壇中的頂級參與者,包括大名鼎鼎的XSS,這是一個俄語論壇,旨在分享有關漏洞利用、漏洞、惡意軟件和網絡滲透的知識。到目前為止,這家情報公司還沒有在這些地下論壇上發現任何關于萬能鑰匙的實質性討論。然而,Boguslavskiy指出,XSS的管理員一直在試圖關閉討論線程,因為他們“認為八卦沒有任何用處”。

  最終,Bitdefender獲得了通用解密器,發布主密鑰“顯然改變了游戲規則”,Boguslavskiy說,考慮到獲得或開發一個(密鑰)是多么困難,而且“勒索軟件組織對主密鑰層層設防,只有團伙中最重要的人擁有訪問它的權限。”

  主密鑰不是網絡安全的底線

  NNT安全研究全球副總裁Dirk Schrader指出,這些解密器是“受害者的最后希望,是古希臘戲劇中的‘deus ex machina’的網絡安全版本。”

  但是,盡管獲得主密鑰是最終極的手段,但企業不能指望將勒索軟件主密鑰泄漏作為抵御威脅主要防線。“這樣的解密器或許能夠幫助解鎖文件并恢復對數據的訪問,但它無法解決諸如‘為什么我們首先成為勒索軟件受害者?’這樣的問題。或者‘攻擊者還做了什么?’”Schrader指出。

  “安全團隊資源有限,董事會可能會認為——使用減輕工作量的奇怪論點——通用解密器是解決勒索軟件的方法,”他繼續說道。他認為REvil——無論現在的名稱是什么,無論是低技能的遺留物,還是最初編寫了最初、非常成功的勒索軟件的實際專業人士——都可能會改變代碼和加密算法,使現有的解密器變得無用。

  “有一個方面將再次被忽略,”Schrader預測說:“采取主動的、具有網絡彈性的信息安全方法,不是專注時間點上的解決方案,而是徹底消除基礎設施、身份、和數據的孤島。”

  REvil復活還是詐尸?

  Bitdefender認為,新的REvil攻擊“迫在眉睫”,因為勒索軟件團伙的服務器和支持基礎設施在中斷兩個月后最近重新上線。該公司在其新聞稿中說:“我們敦促組織保持高度警惕并采取必要的預防措施。”

  Boguslavskiy透露,所謂的程序員手滑導致REvil編碼器主密鑰生成和發布純屬八卦:“這不是勒索軟件的工作原理,地下組織對此非常了解。”

  相反,REvil等頂級組織使用高級管理面板,這些管理面板是復雜的開發流程管理系統,其外觀和操作類似于JIRA等合法軟件平臺。

  “從勒索軟件運營商的角度來看,勒索軟件攻擊更像是一個業務流程,”Boguslavskiy解釋說。“加盟團伙獲得訪問權限并與核心開發人員團隊進行驗證。這通常是通過工單系統完成的,該系統使管理層能夠調節和評估預期目標。只有當票務過程完成后,附屬機構才可以通過從管理層接收有效載荷開始推進攻擊。協商和數據發布通常與創建票證的方式相同,管理層將提供為該特定受害者生成的解密密鑰。”

  他繼續說道:“這是一個高度定制、運行良好的系統,由UNKN密切監督和管理。正如地下社區所爭論的那樣,REvil向外界透露的,在Kaseya勒索軟件攻擊中密鑰泄漏是因為程序員手滑錯誤點擊導致主密鑰泄漏并損失50-7000萬美元贖金的解釋看起來非常可疑。其他黑客爭辯說,很難想象,這樣的誤點擊在REvil的歷史上從未發生過,偏偏在他們最大的攻擊中突然發生。”

  包括LockBit在內的所有地下論壇參與者的代表都同意,新REvil代表宣稱的解密密鑰是誤點擊生成的說法“絕對荒謬,在當代RaaS運營的工作方式下沒有任何可能性,” Boguslavskiy說道。

  一個更現實的場景也許是:(Kaseya)解密密鑰被泄漏是因為REvil的管理層,特別是UNKN,從某個渠道收到了付款,并決定不與加盟團伙共享,偽造了編碼事故讓程序員來頂鍋。

  “所謂的REvil復活,很可能是在Kaseya贖金事件被割了韭菜的低級幫派成員之一,”博古斯拉夫斯基通過電子郵件說。“然而,REvil運營團伙不會承認這一點,因為他們正試圖重建該團伙已經很差的聲譽。”

  但是,在重生的REvil的數據泄露網站上短暫出現的受害者是怎么回事呢?

  Boguslavskiy認為,出現在數據泄露站點上的那家美國公司在短暫停留后實際上已從REvil的Happy Blog中刪除,這可能表明它是一名“資深”受害者,在REvil關閉之前被勒索過,并且其數據被用于扮演“詐尸”。

  “總的來說,安全社區一致認為REvil的所謂復活是一種騙局或操作,”他說。“如果REvil真的復活,也沒有未來。因為核心開發者的UNKN已經消失了(編者:在韓國被逮捕)。即使其他REvil成員結盟重新建立該團伙,他們也不太可能在沒有UNKN的情況下成功開發勒索軟件。”


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美色精品天天在线观看视频| 在线精品国产成人综合| 久久综合久久综合九色| 欧美专区亚洲专区| 午夜日韩在线观看| 亚洲男人第一网站| 亚洲制服欧美中文字幕中文字幕| 日韩午夜在线观看视频| 亚洲精品在线视频| 亚洲精品久久久久久下一站| 亚洲高清毛片| 久久精品夜色噜噜亚洲aⅴ| 欧美在线视频网站| 亚洲成人自拍视频| 亚洲国产精品视频一区| 久久激情综合| 亚洲第一网站| 亚洲精品无人区| 日韩午夜av在线| 中文国产成人精品| 亚洲一区日韩在线| 亚洲欧美日韩在线观看a三区 | 久久久精品国产99久久精品芒果| 久久成人久久爱| 久久久九九九九| 美女精品视频一区| 欧美精品一区二区蜜臀亚洲| 欧美精品日韩精品| 欧美日韩中文精品| 国产精品视频xxx| 国产亚洲精品综合一区91| 一区精品在线播放| 亚洲日本电影| 亚洲神马久久| 香蕉成人久久| 亚洲福利av| 一区二区精品在线| 午夜精品久久久久久久99热浪潮 | 亚洲青涩在线| 99国产精品国产精品久久| 亚洲午夜激情免费视频| 香蕉久久国产| 免费观看成人| 欧美午夜www高清视频| 国产欧美二区| 在线免费日韩片| 一本色道**综合亚洲精品蜜桃冫| 亚洲欧美日韩国产中文| 亚洲第一区中文99精品| 亚洲少妇自拍| 久久国内精品视频| 欧美11—12娇小xxxx| 国产精品va在线| 韩国一区二区三区美女美女秀| 亚洲国内精品| 亚洲一区久久久| 91久久久久久国产精品| 亚洲欧美一区二区激情| 蜜桃久久av一区| 国产精品国产三级国产普通话蜜臀 | 日韩视频亚洲视频| 久久超碰97中文字幕| 亚洲天堂av综合网| 久久亚洲私人国产精品va媚药 | 国产色综合网| 亚洲精品国偷自产在线99热| 香蕉成人啪国产精品视频综合网| 亚洲裸体视频| 久久精品卡一| 欧美日韩亚洲一区二区三区| 国产一区视频在线看| 一本一本a久久| 亚洲高清资源| 欧美亚洲色图校园春色| 欧美激情综合五月色丁香| 国产伦精品一区二区三区高清版| 亚洲欧洲精品一区二区精品久久久| 亚洲欧美日韩国产中文| 一区二区不卡在线视频 午夜欧美不卡在 | 午夜精品999| 欧美精品aa| 国产一区二区三区免费不卡| av不卡在线看| 亚洲黄色三级| 久久久噜噜噜久久久| 国产精品久久久久久妇女6080| 国内揄拍国内精品久久| 一本色道88久久加勒比精品| 91久久午夜| 久久久久久自在自线| 国产精品日韩在线观看| 1000部精品久久久久久久久| 午夜精品美女久久久久av福利| 亚洲视频一区二区| 欧美成人一区二区| 国精品一区二区| 亚洲午夜视频在线观看| 日韩视频一区二区| 理论片一区二区在线| 国产午夜精品久久久| 亚洲无亚洲人成网站77777| 一区二区高清视频| 欧美成年人在线观看| 国产一区二区三区精品欧美日韩一区二区三区 | 久久一区精品| 国产婷婷色一区二区三区| aa级大片欧美三级| 日韩视频不卡| 欧美成人免费网| 一区在线播放| 欧美中文字幕在线视频| 久久精品国产69国产精品亚洲| 国产精品久久久久国产精品日日 | 99re8这里有精品热视频免费 | 国产精品视频导航| 亚洲一二三区在线| 亚洲一区二区三区在线播放| 欧美精品日韩| 亚洲日本欧美天堂| 亚洲精品影院在线观看| 欧美成人在线免费观看| 黄色另类av| 亚洲国产99| 另类国产ts人妖高潮视频| 伊人精品成人久久综合软件| 久久激情视频免费观看| 久久久成人网| 红桃视频国产精品| 亚洲高清中文字幕| 老司机亚洲精品| 亚洲第一久久影院| 亚洲另类在线视频| 欧美日韩国产精品自在自线| 亚洲美女啪啪| 亚洲一区二区精品视频| 国产精品高精视频免费| 亚洲一级高清| 欧美一区国产一区| 国产一区二区三区观看| 久久精彩视频| 欧美国产日韩a欧美在线观看| 在线日韩中文| 99综合电影在线视频| 欧美视频三区在线播放| 亚洲伊人一本大道中文字幕| 性色av一区二区三区| 国产日产欧美一区| 亚洲国产黄色片| 欧美韩日一区二区| 99人久久精品视频最新地址| 亚洲一区欧美激情| 国产欧美三级| 亚洲第一主播视频| 欧美黄在线观看| 在线视频一区观看| 久久精品欧美| 亚洲国产精品久久| 一区二区三区**美女毛片| 国产精品麻豆欧美日韩ww| 午夜视频在线观看一区二区| 久久亚洲影院| 亚洲日本成人| 午夜精品一区二区三区在线| 国产一区二区久久精品| 亚洲精品欧美激情| 国产精品videosex极品| 欧美一区深夜视频| 欧美精品一卡| 亚洲男人第一av网站| 久久综合婷婷| 一区二区三区四区国产精品| 久久久久国产精品人| 亚洲欧洲日本在线| 性色av香蕉一区二区| ●精品国产综合乱码久久久久| 在线视频你懂得一区二区三区| 国产精品视频一二三| 亚洲国产精品高清久久久| 欧美色道久久88综合亚洲精品| 欧美一区二区三区电影在线观看| 欧美高清成人| 亚洲欧美日韩国产成人| 欧美国产1区2区| 亚洲一区二区影院| 欧美aa国产视频| 亚洲欧美成人在线| 欧美精品乱人伦久久久久久 | 亚洲最黄网站| 国产自产女人91一区在线观看| 在线亚洲自拍| 激情视频一区二区三区| 午夜精品av| 91久久精品一区二区三区| 欧美呦呦网站| 日韩一本二本av| 免费成人网www| 亚洲欧美日韩国产一区| 欧美日韩伦理在线免费| 亚洲国产日韩欧美在线动漫| 国产精品久久久久久久app|