編輯:左右裡、釉子
一般人創業是如何籌集資金的呢?貸款?找投資?可世上總有人不喜歡走尋常路。近日,奈及利亞一家初創公司的CEO為了籌集資金,採取了一種另類方式——這位CEO試圖以100萬美元招募其他企業的內部員工為其部署勒索軟體,從而獲取贖金支撐公司業務發展。
這位CEO透過郵件這個渠道釋出招募資訊,而他傳送的多封異常郵件被Abnormal Security(美國一家電子郵件安全服務提供商)的安全研究人員截獲。郵件上寫著:如果你能在公司主站上遠端或實地部署勒索軟體,他們承諾勒索金額四六分,也就是說支付給你價值100萬美元的比特幣。
郵件中提及的Demonware勒索軟體是在GitHub上開源的,使用這個軟體的多數為技術含量低的個人,發信人從選擇這個軟體起就顯得不夠專業。
安全研究人員偽裝成一名想賺快錢的公司員工,假裝非常有意向參與犯罪,在Telegram上與對方進行了多次交談。
在交談之前,研究人員透過調查發信人的電子郵箱發現對方是奈及利亞一家社交網路初創公司的CEO,這與進一步交流後發信人暴露出來的資訊一致。在交談中,對方還透露說他們之前也嘗試過網路釣魚,但失敗了,所以轉而採取現在這種招募公司內部協助者的方式,希望能透過勒索軟體獲取贖金支援自己公司的運營。
本次事件攻擊者的目的有些特殊,但手段不算罕見。駭客利用對公司心懷不滿、想賺取不義之財的內部員工協助自己進行網路攻擊不是什麼新鮮事,正所謂“堅固的堡壘往往是從內部瓦解的”。
而這位CEO的點子很明顯是從LockBit勒索軟體駭客組織那裡得到的靈感。
LockBit勒索軟體團伙不久前就曾公開尋找企業內部員工協助對企業的網路攻擊,讓企業員工提供允許訪問公司網路的RDP、VPN 或電子郵件憑證,報酬達數百萬美元。
文章來源:BleepingComputer
推薦文章++++
* CISA曝攝像頭大漏洞!超8300萬臺裝置受影響
* 強盜利用Apple Watch定位功能跟蹤毒販,劫走50萬美元
* 世界上最大的暗網黑市AlphaBay復活
* Avast、AVG、Avira三A合一,諾頓正式發起要約收購Avast
* 亞馬遜和谷歌DNS服務存在嚴重漏洞!動態DNS更新可遭洩露
* 數百萬臺操作技術裝置受影響,研究人員披露INFRA:HALT漏洞
* PTS氣動管道系統爆9個漏洞!北美80%大型醫院受影響
﹀
﹀
﹀
公眾號ID:ikanxue
官方微博:看雪安全
商務合作:wsc@kanxue.com