听说过DDOS勒索么?这次俄罗斯网军又躺枪了
俄罗斯网军APT28(Fancy Bear),幕后归属格勒乌GRU,俄罗斯联邦军队总参谋部情报总局,虽然提到了他,但是这次事件的主角不是他。
现在搞勒索软件的人多了,天天刷屏式的勒索软件种类爆发和分析报告输出。但是在搞勒索软件之前,实际上一直有一群勒索职业存在,那便是DDOS勒索,简称RDOS。
就像下面这样:你公司没了。
甚至此前的Github被ddos据称也是为了勒索导致。
而这次实际上也是,黑鸟将DDOS勒索信件翻译了一下,可以滚动阅览“学习”勒索技巧,“现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击”,勒索金额2BTC,配合如今已经涨破1w美元,大概是6W4左右,四舍五入13W,真香。
向上滑动阅览
主题:DDoS攻击
我们是花哨熊,我们已选择XXX作为下一次DDoS攻击的目标。
请在Google搜索“花式熊”,以查看我们以前的战绩。
从周三(X天内)开始,您的网络将受到DDoS攻击。
(这不是一个骗局,现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击30分钟。但这不会造成严重的攻击,也不会给您造成任何伤害,所以现在不必担心。)
这是什么意思?
这意味着您的网站和其他连接的服务将对所有人都不可用。
另请注意,这将严重损害您在用户/客户之间的声誉。
如何停止呢?
如果您支付少量费用,我们不攻击您的服务器。当前费用为2比特币(BTC)。该费用将
在没有付款的截止日期之后,每天增加1比特币。
请将比特币发送到以下比特币地址:
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
付款后,我们会自动通知您这是您的付款。请注意,您必须在截止日期之前付款,否则攻击将开始!
如果我不付款怎么办?
如果您决定不付款,我们将在指定的日期开始攻击并坚持执行,直到您这样做为止。
与此相对应的是,您最终只会浪费更多的钱来尝试找到解决方案(Cloudflare,
封装和类似服务无用)。我们将彻底摧毁您的声誉,并确保您的
服务将一直保持离线状态,直到您付款为止。
请勿回复此电子邮件,请勿尝试推理或协商,我们不会阅读任何回复。付款后
我们将不会发起攻击,您也将再也听不到我们的消息。
请注意,比特币是匿名的,除了我们以外没有人会发现您已经遵守约定进行付款。
然后还在信件末尾附上了来自Fancybear的印记,好生滑稽。
而实际上2017年也有类似的伪造其他黑客组织进行攻击的案例,以前还带上了Mirai僵尸网络,起到了很zz的威慑力。
而他们用来攻击DDOS的协议和方法见下图,都是常见手法,可是量级上来了还是有效。
因此,如果你收到了这样的信件,虽然很滑稽,但是还是需要加大防御,确实攻击还是会开始,但是请不要交钱,毕竟交了钱,人还是攻击你,然后让你交第二次钱怎么办?
▲有需要自行点击大图查阅
上期精彩
▲点击图片
点个赞,每日一个情报故事