Check Point 抽絲剝繭 揭秘全球最大勒索軟體之一:Cerber 背後的複雜金流動向

全球最大、專攻資安解決方案的業者Check Point,近日公佈了對全球最大之一的主動勒索軟體即服務病毒Cerber的最新研究調查結果。報告揭露了這起複雜網路犯罪活動的幕後真相,不僅曝光了日益龐大的勒索軟體即服務的「商業」運作模式,還展示了研究人員找到的方法,用以協助個人和企業重新取回自己遭攻擊加密的檔案,免受網路犯罪分子日益加碼的敲詐。

全球最大、專攻資安解決方案的業者 Check Point,近日公佈了對全球最大之一的主動勒索軟體即服務病毒 Cerber 的最新研究調查結果。報告揭露了這起複雜網路犯罪活動的幕後真相,不僅曝光了日益龐大的勒索軟體即服務的「商業」運作模式,還展示了研究人員找到的方法,用以協助個人和企業重新取回自己遭攻擊加密的檔案,免受網路犯罪分子日益加碼的敲詐。

在這份長達 60 頁的報告中,Check Point 威脅情報和研究團隊與合作夥伴 IntSights Cyber Intelligence 協同合作,發現了 Cerber 的技術和商業化運作的新細節並對之進行分析,研究結果重點摘要如下:

  • 在所有勒索軟體中,Cerber 的感染率最高、非法所得也最多。 Cerber 目前在全球同時運作超過 160 項攻擊專案活動,預計每年非法收入為 230 萬美元。平均每天推出 8 個新專案;研究表明,僅僅在 7 月份,就有 15 萬名來自 201 個國家與地區的受害者受到攻擊影響。
  • 與 Cerber 有關的機構,已成為成功的洗錢單位。 Cerber 利用比特幣來逃避追蹤,並創建了一個獨特的錢包用於接收來自各個受害者的比特幣。在支付了贖金後,受害者會收到解密金鑰。這些比特幣通過成千上萬個比特幣錢包,轉移給惡意軟體發展人員,這種混合服務使得比特幣無法被追蹤。這些比特幣最後落入開發人員手中,而配合洗錢的有關機構,則能藉此得到一定比例的抽成。
  • Cerber 為更多的潛在駭客打開成為真正駭客的大門。利用 Cerber,無技術背景的個人和團體,可使用一組指定的命令和控制 (C&C) 伺服器,藉由一個支援 12 種不同語言的便捷控制台,便可立刻開展獨立的敲詐勒索活動,攫取巨額的非法收入。

自 2016 年 6 月以來,Check Point 和 IntSight 一直在努力勾畫 Cerber 開發的複雜系統及其全球分佈基礎架構的完整樣貌。研究人員能夠重新生成實際的受害者錢包,監測支付情況和交易,從而能夠追蹤惡意軟體獲取的非法收入以及現金流。此外,這些資訊為解密工具提供了一個藍圖,使其能夠補救受到病毒感染的系統,讓個人或企業免受勒索之苦。

Check Point 研發部經理 Maya Horowitz 表示:「這項研究以獨特的視角,揭露了日益龐大的勒索軟體即服務市場的本質和全球目標。網路攻擊不再是國家級駭客組織或任何擁有相關技術能力的人的獨門秘方;如今任何人都能夠發起網路攻擊,並且操作非常簡單。因此,這些違法行為的發展極為迅速並日益龐大,我們所有人都應採取適當的預防行動,並部署相關的保護措施。」

如需瞭解更多有關研究結果的資訊,請訪問以下網址獲得完整報告「CerberRing: An In-Depth Exposé on Cerber Ransomware-as-a-Service ( CeberRing:深入揭開 Cerber 勒索軟體即服務的秘密)」:http://www.checkpoint.com/resources/cerberring/ 。此外,如需瞭解企業或個人該如何將被 Cerber 惡意軟體感染並加密的檔案解密還原的詳細步驟,請連往本網址:http://cerberdecrypt.com

Check Point 威脅情報與研究部門定期調查研究各種攻擊、漏洞,並制定保護措施提,確保用戶安全。如需瞭解更多有關 Check Point 其他研究結果的資訊,請參考本網站:http://www.checkpoint.com/threatcloud-central/

發表迴響

關於我們

自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。


與我們聯絡

加入《網路資訊》雜誌社群

© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416

探索更多來自 網路資訊雜誌 的內容

立即訂閱即可持續閱讀,還能取得所有封存文章。

Continue reading

Secret Link