歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
Check Point抽絲剝繭 揭秘全球最大勒索軟體之一
2016 / 09 / 19
本篇文章內容由廠商提供,不代表資安人科技網觀點
全球最大、專攻資安解決方案的業者Check Point (NASDAQ: CHKP),近日公佈了對全球最大之一的主動勒索軟體即服務病毒Cerber的最新研究調查結果。報告揭露了這起複雜網路犯罪活動的幕後真相,不僅曝光了日益龐大的勒索軟體即服務的「商業」運作模式,還展示了研究人員找到的方法,用以協助個人和企業重新取回自己遭攻擊加密的檔案,免受網路犯罪分子日益加碼的敲詐。
在這份長達60頁的報告中,Check Point威脅情報和研究團隊與合作夥伴IntSights Cyber Intelligence協同合作,發現了Cerber的技術和商業化運作的新細節並對之進行分析,研究結果重點摘要如下:
? 在所有勒索軟體中,Cerber的感染率最高、非法所得也最多。Cerber目前在全球同時運作超過160項攻擊專案活動,預計每年非法收入為230萬美元。平均每天推出8個新專案;研究表明,僅僅在7月份,就有15萬名來自201個國家與地區的受害者受到攻擊影響。
? 與Cerber有關的機構,已成為成功的洗錢單位。 Cerber利用比特幣來逃避追蹤,並創建了一個獨特的錢包用於接收來自各個受害者的比特幣。在支付了贖金後,受害者會收到解密金鑰。這些比特幣通過成千上萬個比特幣錢包,轉移給惡意軟體發展人員,這種混合服務使得比特幣無法被追蹤。這些比特幣最後落入開發人員手中,而配合洗錢的有關機構,則能藉此得到一定比例的抽成。
? Cerber為更多的潛在駭客打開成為真正駭客的大門。利用Cerber,無技術背景的個人和團體,可使用一組指定的命令和控制(C&C)伺服器,藉由一個支援12種不同語言的便捷控制台,便可立刻開展獨立的敲詐勒索活動,攫取巨額的非法收入。
自2016年6月以來,Check Point和IntSight一直在努力勾畫Cerber開發的複雜系統及其全球分佈基礎架構的完整樣貌。研究人員能夠重新生成實際的受害者錢包,監測支付情況和交易,從而能夠追蹤惡意軟體獲取的非法收入以及現金流。此外,這些資訊為解密工具提供了一個藍圖,使其能夠補救受到病毒感染的系統,讓個人或企業免受勒索之苦。
Check Point研發部經理Maya Horowitz表示:「這項研究以獨特的視角,揭露了日益龐大的勒索軟體即服務市場的本質和全球目標。網路攻擊不再是國家級駭客組織或任何擁有相關技術能力的人的獨門秘方;如今任何人都能夠發起網路攻擊,並且操作非常簡單。因此,這些違法行為的發展極為迅速並日益龐大,我們所有人都應採取適當的預防行動,並部署相關的保護措施。」
如需瞭解更多有關研究結果的資訊,請連往本網址:
http://cerberdecrypt.com
。
如需瞭解更多有關Check Point其他研究結果的資訊,請參考本網站:
http://www.checkpoint.com/threatcloud-central/
。
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話