Black Basta 勒索软件团伙出道以来至少“赚取” 1.07 亿美元
时间:2025-11-05 12:22:52 出处:IT科技类资讯阅读(143)
Security Affairs 网站消息,赚取Black Basta 勒索软件团伙自 2022 年初“出道”以来,勒索成功“感染”了 300 多个受害目标,软件累计收获赎金超过 1.07 亿美元。团伙按12月4日人民币与美元的出道汇率计算,该组织年入约4.75亿美元。至少

2022 年 4 月,亿美元一个名为 Black Basta 的赚取勒索软件团伙开始活跃在互联网空间,与其它勒索软件组织一样,勒索该组织主要通过实施双重勒索攻击,软件获取赎金。团伙从 Elliptic 和 Corvus Insurance 发布的出道联合研究结果来看, Black Basta 自推出以来,至少累计感染了超过 329 名受害者,亿美元其中包括 ABB、赚取Capita、Dish Network 和 Rheinmetall。
值得注意的是,网络安全研究人员通过分析区块链交易,发现 Black Basta 与 Conti 勒索软件团伙之间貌似存在着明显的联系。2022 年,Conti 勒索软件团伙停止了攻击活动,差不多同一时间 Black Basta 组织开始活跃。
网络安全专家还透露 Black Basta 主要通过俄罗斯加密货币交易所 Garantex 洗白非法资金。企商汇Elliptic 报告中还指出, Black Basta 勒索软件团伙成功攻击了全球 329 多个组织机构,并在 2022-2023 年成为受害者数量第四多的勒索软件,分析表明,自 2022 年初以来, Black Basta 已经收到了至少 1.07 亿美元的赎金,涉及 90 多名受害者。其中,收到的最大赎金为 900 万美元,其中至少有 18 笔赎金超过了 100 万美元,平均赎金为 120 万美元。

从报告来看, Black Basta 勒索软件团伙的大多数受害者从事制造业、工程建筑业和零售业。区域分布方面,61.9% 的受害者在美国,15.8% 在德国,5.9% 在加拿大。
值得一提的是,部分受害者支付的赎金由 Conti 和 Black Basta 团伙发送给了 Qakbot 恶意软件幕后团伙。
Black Basta 与其它恶意软件存在联系今年 8 月,免费源码下载美国联邦调查局宣布,在一次名为 "猎鸭行动 "的国际执法行动中,捣毁 了Qakbot 僵尸网络。(Qakbot 也被称为 QBot、QuackBot 和 Pinkslipbot,是一种自 2008 年以来一直活跃的信息窃取恶意软件,该恶意软件通过恶意垃圾邮件活动进行传播。)
Cisco Talos 警告称,尽管采取了执法行动,但 QakBot 背后的威胁攻击者仍然十分活跃。研究人员表示,自 2023 年 8 月初以来,Qakbot 机器人背后的威胁攻击者一直在开展网络攻击活动,旨在传播 Knight 勒索软件和 Remcos RAT。
最后,Elliptic 表示 Black Basta 勒索软件团伙大约有 10% 的赎金被转给了 Qakbot,Black Basta 背后的威胁攻击者则平均拿走了 14% 的赎金,这种分赃模式也是勒索软件即服务操作中常见的典型分账方式。
b2b供应网猜你喜欢
- 富士200拍人的魅力(捕捉人物瞬间的绝佳选择)
- 如何优雅的进行版本回退
- 在Windows 10上运行Linux子系统,这些WSL命令你必须知道
- 安全团队针对网络事件的不公平现实付出代价
- 创维D300T超高清电视评测(探寻创维D300T的画质、音效及智能体验表现)
- 将白嫖进行到底:SSL 证书自动化部署
- MySQL 核心模块揭秘 — 什么时候释放锁?
- 8个Kubernetes运维的技巧
- 对于刚刚接触Ubuntu的朋友来说可能对软件的安装及更新方式还不太了解,其实Ubuntu除了通过deb软件包,软件中心外还可以通过添加软件源PPA的方式来进行软件的安装及更新,而后者不用我们自己去检查我们常用的软件是否是最新版本,系统通过PPA软件源就可以自动获取这些信息,在每次平常的系统软件更新的时候就把顺便软件给更新了。刚刚接触linux的朋友对命令行方式还不太适应,这里就分享一下我在图形界面下增加软件源的方法。1、打开带有字母“A”logo的软件更新器,点击“设置”按钮。2、这时会弹出一个“软件和更新”对话框,选择“其他软件”。此时我们会发现这台电脑非官方的所有软件源都在这里。3、点击下方的“添加”按钮,接着就弹出一个添加软件源的对话框。4、这时将软件官网上的软件源代码复制下来粘贴到添加软件源的对话框中,然后点击右下角的“添加源”按钮。5、软件源添加后要检查一下所添加的软件源前面是否打了“√”,假如没打对勾的话是不会启用软件源的。6、确认没问题了就可以直接点击“关闭”按钮,这样系统就会自动更新软件源并检查是否有软件需要更新。假如没有对话框就会自动退出,假如有就可以按正常软件更新的方式点击按钮更新了。注意事项:1、对于用惯Windows的朋友来说可能对软件源的概念不太熟悉,通俗来讲软件源就可以看做一个软件仓库,你可以通过这个软件仓库来在线的查询和更新最新的软件。2、个别情况可能更新软件的时候会遇到软件源不受信任,那么我们就得打开新立得软件包管理器来更新软件。