迷宫中的受害者现在面临另一个威胁,因为恶意软件背后的运营商可能会在线发布他们的数据。
迷宫赎金软件的受害者面临着另一个风险,在他们的数据加密时,骗子威胁要在线发布他们的数据。
迷宫赎金软件还实现数据收获功能,运营商威胁要释放拒绝支付赎金的所有受害者的数据。
迷宫赎金厂背后的操作员已经建立了一个网站,他们已经发布了八家公司的列表名称,据称拒绝支付赎金。
“为了使事情变得更糟,现在一家赎金瓶帮派现在已经创建了一个识别最近选择重建其运营的受害者公司的公共网站,而不是悄悄地默许他们的折磨。” reads a 邮政 由流行的调查员Brian Krebs出版。
“迷宫赎金软件应变背后的网络犯罪分子在公共互联网上竖立了一个网站,目前列出了他们恶意软件的八个受害者的公司名称和相应的网站,这已经拒绝支付赎金需求。”
该网站包括与感染有关的数据,包括攻击日期,一些被盗文件(办公室,文本和PDF文件),被盗数据的大小以及受感染服务器的IP地址和机器名称列表。
“这里代表公司不想与我们合作,并试图隐藏我们的成功攻击他们的资源,“该网站以破碎的英语解释。 “在这里等待他们的数据库和私人文件。跟随新闻!”读取网站上迷宫运算符发布的消息。
这一举动是令人震惊的,并将赎金软件攻击攻击更高的威胁,我们可以期望其他网络犯罪团伙将采用类似的策略来勒索受害者并迫使他们支付赎金。
2019年11月,追踪为TA2101的新威胁演员 推出 恶意软件在美国,德国和意大利使用电子邮件将普通政府机构普通的竞选活动。
一旦用户打开附件并启用宏,恶意代码将安装 c Penting工具或受害者计算机上的迷宫勒索软件。
威胁演员还针对它支持公司损害他们的MSP并使用它将迷宫勒索软件交付给客户。