知名勒索軟體團夥Ragnarok宣佈解散 並免費發佈解密密鑰
Ragnarok 是 2019 年開始活躍的一個勒索軟體團夥,因對未打補丁的 Citrix ADC 伺服器發起攻擊后而打響名聲。 現在該團夥宣佈解散並關閉,併為受害者免費發佈瞭解密密鑰。
該團夥有時候也被叫做 Asnarok,上周在暗網入口網站上列出了 12 名受害者之外,還分享了如何解密文件的簡短說明。 伴隨著解密器的發佈,EMSIsoft 的專家確認其中包含主解密密鑰。 這家以説明勒索軟體受害者進行數據解密而聞名的安全公司還發佈了適用於Ragnarok勒索軟體的通用解密器。
Ragnarok 以使用 Ragnar Locker 勒索軟體來攻擊 IT 網路而聞名。 在利用 Citrix ADC 漏洞搜索易受 EternalBlue 漏洞攻擊的Windows電腦(現在臭名昭著的 WannaCry 攻擊背後的相同漏洞)後。 該團夥聲稱有數十名受害者,並且已經支付了超過 450 萬美元的贖金。
2020 年 4 月,該團伙竊取了屬於葡萄牙能源巨頭 EDP 的 10 TB 數據,並威脅說如果不支付 1090 萬美元的贖金,就將其洩露。 該團夥繼續從義大利白酒巨頭金巴厘集團的伺服器中竊取多達 2TB 的數據,包括銀行對帳單、員工記錄和名人協定,並要求其交出 1500 萬美元的贖金。
而在 11 月,這個短暫的勒索軟體團夥還瞄準了日本視頻遊戲巨頭 Capcom, 它是街頭霸王、生化危機和鬼泣等遊戲的幕後推手。 據報導,該團夥從 Capcom 的系統中竊取了 390,000 名客戶、業務合作夥伴和其他外部方的個人數據。
由於沒有正式的離職通知,目前尚不清楚Ragnarok似乎決定退出的原因。 但面對美國政府越來越大的壓力,其他勒索軟體團伙採取了類似的自毀策略,今年早些時候,美國政府將勒索軟體列為國家安全威脅; JBS 襲擊案的幕後黑手 REvil 神秘地從互聯網上消失,而 Colonial Pipeline 事件幕後的幕後黑手也宣佈退休。