查看原文
其他

听说过DDOS勒索么?这次俄罗斯网军又躺枪了

黑鸟 黑鸟 2019-12-06


俄罗斯网军APT28(Fancy Bear),幕后归属格勒乌GRU,俄罗斯联邦军队总参谋部情报总局,虽然提到了他,但是这次事件的主角不是他。



现在搞勒索软件的人多了,天天刷屏式的勒索软件种类爆发和分析报告输出。但是在搞勒索软件之前,实际上一直有一群勒索职业存在,那便是DDOS勒索,简称RDOS。


就像下面这样:你公司没了。


甚至此前的Github被ddos据称也是为了勒索导致。


而这次实际上也是,黑鸟将DDOS勒索信件翻译了一下,可以滚动阅览“学习”勒索技巧,“现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击”,勒索金额2BTC,配合如今已经涨破1w美元,大概是6W4左右,四舍五入13W,真香。



向上滑动阅览


主题:DDoS攻击

我们是花哨熊,我们已选择XXX作为下一次DDoS攻击的目标。

请在Google搜索“花式熊”,以查看我们以前的战绩。

从周三(X天内)开始,您的网络将受到DDoS攻击。

(这不是一个骗局,现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击30分钟。但这不会造成严重的攻击,也不会给您造成任何伤害,所以现在不必担心。)

这是什么意思?

这意味着您的网站和其他连接的服务将对所有人都不可用。

另请注意,这将严重损害您在用户/客户之间的声誉。

如何停止呢?

如果您支付少量费用,我们不攻击您的服务器。当前费用为2比特币(BTC)。该费用将

在没有付款的截止日期之后,每天增加1比特币。

请将比特币发送到以下比特币地址:

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

付款后,我们会自动通知您这是您的付款。请注意,您必须在截止日期之前付款,否则攻击将开始!

如果我不付款怎么办?

如果您决定不付款,我们将在指定的日期开始攻击并坚持执行,直到您这样做为止。

与此相对应的是,您最终只会浪费更多的钱来尝试找到解决方案(Cloudflare,

封装和类似服务无用)。我们将彻底摧毁您的声誉,并确保您的

服务将一直保持离线状态,直到您付款为止。

请勿回复此电子邮件,请勿尝试推理或协商,我们不会阅读任何回复。付款后

我们将不会发起攻击,您也将再也听不到我们的消息。

请注意,比特币是匿名的,除了我们以外没有人会发现您已经遵守约定进行付款。



然后还在信件末尾附上了来自Fancybear的印记,好生滑稽。


而实际上2017年也有类似的伪造其他黑客组织进行攻击的案例,以前还带上了Mirai僵尸网络,起到了很zz的威慑力。



而他们用来攻击DDOS的协议和方法见下图,都是常见手法,可是量级上来了还是有效。


因此,如果你收到了这样的信件,虽然很滑稽,但是还是需要加大防御,确实攻击还是会开始,但是请不要交钱,毕竟交了钱,人还是攻击你,然后让你交第二次钱怎么办?


▲有需要自行点击大图查阅


上期精彩


▲点击图片

点个赞,每日一个情报故事

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存