新闻
您现在的位置:首页 > 新闻 > 勒索软件采用研究人员提供的DoppelPaymer名称
  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

勒索软件采用研究人员提供的DoppelPaymer名称

发布时间:2019/09/09 新闻 浏览次数:993

 
无论是恶意软件开发者与我们联系有关我们的故事还是在我们的论坛中发表评论,我们都知道勒索软件开发人员会监控研究人员和技术站点以获取有关其程序的信息。没有什么比最近决定采用研究人员给它的名字的勒索软件更好的了。
7月份,CrowdStrike的研究人员报告说,两种不同的勒索软件感染是以相同的BitPaymer名称进行的。在分析勒索软件后,发现两个勒索软件变体之间存在代码,勒索信息和支付门户相似性。
这导致CrowdStrike认为来自创建BitPaymer的INDRIK SPIDER网络犯罪组的威胁演员分裂并创建了他们自己的勒索软件变种。
“BitPaymer和DoppelPaymer继续并行运行,两个勒索软件系列的新受害者已经在2019年6月和7月被确定。并行操作加上BitPaymer和DoppelPaymer之间重要的代码重叠,不仅表明了BitPaymer的一个分支代码库,但是完全独立的操作。这可能表明正在操作DoppelPaymer的威胁演员已经从INDRIK SPIDER分裂出来,现在正在使用分叉代码来运行他们自己的Big Game Hunting勒索软件操作。“
由于使用相同名称的两种变体的相似性和混淆,CrowdStrike将这种新变体称为DoppelPaymer。
似乎这个新的勒索软件变种背后的开发人员阅读了CrowdStrike的报告,并决定采用名称DoppelPaymer作为他们的勒索软件,可以在下面的Tor支付网站上看到。
新的DoppelPaymer付款网站
虽然当恶意软件采用记者或研究人员创建的名称或徽标时总是很有趣,但这是一个重要的提醒,当我们正在观察威胁演员时,他们也在看着我们!

姓 名:
邮箱
留 言: