当前位置:首页 > > 充电吧
[导读]过去几年里,性勒索垃圾邮件成了许多人邮箱里的常客,刚开始还有受害者上钩,但现在许多人直接“爱谁谁”了。 既然大家都见怪不怪了,为何这类邮件还是会时不时到你的邮箱里报道呢?很简单,像你一样识破攻击者诡计

过去几年里,性勒索垃圾邮件成了许多人邮箱里的常客,刚开始还有受害者上钩,但现在许多人直接“爱谁谁”了。

既然大家都见怪不怪了,为何这类邮件还是会时不时到你的邮箱里报道呢?很简单,像你一样识破攻击者诡计的人并不是大多数,现在他们更是直接把你被感染的PC当成了群发机器人,勒索邮件发的多了,自然会有源源不断的新受害者上钩。

雷锋网先来解释下什么是性勒索垃圾邮件吧。

其实并不难理解,攻击者会发邮件假装自己是黑客高手,声称自己在你的电脑上安了软件,随时能开摄像头偷拍你并上传到成人网站上。后面就是向你要钱了(300-5000美元不等,需用比特币支付),如果不乖乖交钱就会把你的不雅视频群发给邮箱里所有联系人。

在Check Point Research最新的研究报告中,研究人员就来了次大揭秘,带我们见识了攻击者是如何利用Phorpiex 僵尸网络群发数百万封性勒索垃圾邮件并借此赚的盆满钵满的。

Phorpiex僵尸网络成了最大帮凶

Phorpiex僵尸网络其实就是著名的Trik,它已经有快10年的历史了。这款蠕虫病毒会通过电邮散播,一旦机器被感染,它就会变本加厉的下载其他恶意软件或在被感染的电脑上执行一些恶意活动,比如利用这台电脑疯狂发送垃圾邮件。

Check Point Research最近就发现,Phorpiex 居然新增了垃圾邮件群发功能,成了不折不扣的性勒索邮件群发机器人。

“垃圾邮件群发功能是今年我们在Phorpiex上的新发现。”研究人员在报告中写道。“不过,Phorpiex的群发机器人并没有自己的持久性机制,其他Phorpiex模块完成了它的下载与执行工作。”

一旦安装成功,群发机器人模块就会连上恶意软件的命令与控制服务器,接着就是尝试下载电邮数据库(每个数据库最多有2万个电邮地址)。据悉,一些垃圾邮件主手上甚至能控制325-1363个电邮数据库。这就意味着,只用一台被感染的电脑,攻击者就能群发数百万封性勒索垃圾邮件。

雷锋网了解到,除此之外,一些攻击者还会利用电邮数据库相关的泄露密码来增加自己性勒索邮件的真实性。

“这波发现中最有趣的功能就是Phorpiex/Trik群发机器人将泄露的密码和邮箱地址联系起来了。受害者的密码会被加在垃圾邮件的信息中,这样看起来威慑力要大得多。为了上来就吓到受害者,攻击者通常将密码放在文章开头。”研究人员在报告中写道。

在发送垃圾邮件时,Phorpiex会创建1.5万个线程,每个线程都会单独用来发送邮件。由于大量活跃线程同时参与到了邮件的发送中,CheckPoint 预计一台受感染的电脑每小时就能发出3万封性勒索邮件。

这样密集的垃圾邮件轰炸下,Phorpiex 僵尸网络想赚钱简直轻而易举。

赚钱全不费工夫

通过监控该僵尸网络发出的性勒索邮件,CheckPoint 还顺道摸清了攻击者到底有多赚钱。

从今年4月份开始,研究人员共监控到了74个比特币地址,它们完成了157次支付,攻击者收了11.99545个比特币,价值约9.57万美元。也就是说,靠着“奴役”别人的电脑,攻击者轻松月入1.6万美元,约合人民币11万元。

与那个72小时就赚到了28.74万美元的Sodinokibi 勒索软件相比,性勒索软件的吸金能力还是弱了些。

不过别忘了,转发垃圾邮件的是别人的PC,你自己几乎没有任何开销。显然,攻击者完全可以空出双手去做其他更赚钱的项目,而这每月1.6万美元简直是白送的“利息”。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

欧莱雅与大宁集团美创静界签署合作备忘录,共同支持大学生用科技赋能美妆应用场景 上海 2025年7月9日 /美通社/ -- 有意思青年“科技大FUN颂”暨欧莱雅集团首届美妆科技黑客松大赛在静安区“美创静界” 皮肤健...

关键字: 黑客 AI AGENT 大赛

1月21日消息,当地时间1月21日,俄罗斯数字发展、通信和大众传媒部在一份声明中说,俄罗斯电信公司的基础设施当天遭到黑客攻击,但攻击没有影响政府服务门户网站。

关键字: 黑客 移动通信

最新消息,电信巨头诺基亚目前正在对一起涉嫌源代码被盗的网络攻击事件进行调查。早前,一位名为“IntelBroker”的黑客在BreachForums上发布的一篇帖子中声称窃取了该公司的源代码。

关键字: 诺基亚 源代码 黑客 IntelBroker 网络攻击

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

业内消息,有媒体报道在苹果 Vision Pro 发布后的一天内,有安全研究人员发现了 visionOS 一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常会有大量安全研究者和恶意软件开发人员...

关键字: 苹果 Vision Pro 黑客 崩溃

黑客对于一般人来说,往往是一个神秘的词汇。他们像一个“鹰眼”潜伏在发达互联的网络之上,总有让你意想不到的办法出现在你面前,有时却像是一场恶作剧。然而历史上的老牌黑客简直就是传说一般的存在,他们区别于现代意义上的黑客,有时...

关键字: 黑客 鹰眼 无线电报

上海2022年12月8日 /美通社/ -- 12月6至7日,武田中国在上海举办武田中国创新挑战赛“黑客松”闭门路演。武田中国创新挑战赛旨在为武田中国旗下的创新孵化平台TakedaSpark+招募、筛选具备突出科技创新能力...

关键字: 数字化 黑客 EDA SPARK

总部位于多伦多的全球网络保险科技公司BOXX Insurance宣布,收购让企业更轻松地在数字威胁领域保持领先的网络威胁情报平台Templarbit。Templarbit构建了先进的技术,当公司的平台识别出黑客可以利用的...

关键字: BOX TE 黑客

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 网络安全 黑客

广州2022年9月27日 /美通社/ -- 身处不确定的环境中,企业都渴望强化自身的竞争力和应变力。在数字化时代,消费者获取信息以及做消费决策的方式发生了许多改变。为更好更快地满足消费者需求,玛氏箭牌在积极以数...

关键字: 大赛 数字化 黑客 BSP
关闭