Darkside勒索軟件新手段:上市公司不付贖金就做空賺取差價
勒索軟件Darkside的幕後操縱者正在擴大他們的勒索範圍,並採用全新技術特別針對那些已經在納斯達克或者其他股票市場上市的公司。他們在暗網門戶網站上放出消息,Darkside黑客團隊將會提前告知那些邪惡/懷有不良動機的股票交易員,然後在網站上公佈受害者公司之前將做空該公司的股票價格。
Darkside 團隊認為只要是納入到攻擊的公司,就能通過網絡攻擊手段讓股價下跌,從而讓奸商獲利。Recorded Future 的威脅情報分析師Dmitry Smilyanets 表示:“雖然其他勒索軟件家族以前討論過如何利用公開披露的網絡攻擊對股市的影響,但他們從未將其作為正式的攻擊媒介。DarkSide成為第一個使之成為正式的勒索軟件變體”。
然而,該公告也是一種間接的方法,威脅被黑客攻擊的公司,不支付贖金要求可能會導致負面新聞,其規模足以影響其市場上市,並足以推動一些受害者支付所要求的贖金。這種方法只是勒索軟件團伙在其勒索武器庫中增加的一長串技術中的最新一種。
專門研究勒索軟件的Recorded Future 安全研究員Allan Liska 今天在接受采訪時表示:“我們也消息稱,支付贖金的人越來越少。這意味著勒索軟件行為者必須找到新的方法來勒索受害者的錢。我們看到去年的DDoS攻擊威脅,但這些似乎並不奏效,所以他們正在尋找其他方法”。
然而,這種新的勒索技術成功的可能性很小。在今天的一條推文中,Liska說,以前的勒索軟件攻擊都沒有嚴重到對一個公司的市場上市造成長期損害,價格只是在很短的時間內受到小的衝擊。