本文转载自公众号:英国那些事儿
ID:hereinuk
但勒索团队给公益组织捐款,很少见。
今天,BBC报道了有史以来第一次网络勒索团伙为公益捐款。
这件事令专家们大感不解。
“我们决定,将把大公司们支付的部分赎金用于慈善事业。”
“无论您认为我们的工作有多么糟,我们都很高兴自己能帮忙改变一些人的生活。今天,我们发送了第一笔捐款。”
第一笔捐款是给国际儿童基金会的,黑客们捐赠了0.88个比特币,约1万美元。
Darkside是今年8月宣布成立的黑客团队。
在短短2个月时间,他们入侵了多家巨头公司的网络,包括外汇交易公司通济隆(市值13亿美元),房地产公司布鲁克菲尔德(市值56亿美元),胜率极高,非常凶残。
这个时候跑出来捐款,是什么意思呢?
网络安全分析师布雷特·卡洛(Brett Callow)在BBC的采访说,可能是Darkside想被崇拜,当一把英雄。
“犯罪分子可能是想通过捐款,减轻内心的负罪感?或许也是为了自我实现,他们希望是视为罗宾汉式的角色,而不是无情的勒索者。”
是的,网络勒索团队也需要做企业形象,
《连线》杂志报道,近几年,因为网络勒索市场不断扩大,黑客勒索团队出现一股“公司化”、“正规化”的风潮。
他们称之为,“勒索即公司”(对应“软件即服务”这个词)。
在官网上,他们一直以“公司”自居,把自己设计出的勒索软件称为“产品”,而被入侵的公司,则是“顾客”。
他们表示,商誉是第一位,没有信任,任何生意都做不大。
“我们非常重视我们的声誉。” Darkside官网写道,“只要支付赎金,所有保证都会兑现。”
甚至,他们还讲究企业责任感,不会入侵非商业机构。
“根据我们的准则,我们承诺不会攻击以下目标:
-医药机构(医院、临终关怀院)
-教育机构(中小学、大学)
-非盈利组织
-政府部门”
对商业公司,Darkside也是具体情况具体对待。
在入侵前,黑客们会分析每一家公司的财务状况,根据它的净收入决定赎金大小。
“如果您在支付前有任何疑问,可以在实时聊天中询问,我们的客服将为您解答。“
哇,简直太贴心了有没有,都快忘了这是搞勒索呢……
比如,网络勒索团队Ragnar Locker勒索一家旅游公司时,承诺只要及时付款,就提供20%的折扣。
在双方顺利接洽完毕后,勒索团队还欣慰地写道:“和专业人士打交道真是非常愉快。”
“他们也会做大量的保险措施,保证受害公司在付钱后,能顺利拿到工具,解码受影响的文件和系统。”
网络安全公司麦迪安曾经找到著名勒索团队Maze的黑客,发现对方在雇人全职扫描网络,好搞清楚每家公司的财务状况。
甚至有勒索团队专门开发了一款工具,用来快速确定公司收入、员工人数和公司地址。
一旦公司拒绝支付赎金,温情脉脉的假面就会掉下来。
在Darkside的官网上,黑客们说得很清楚,如果拒绝缴纳赎金,公司的机密数据将被上传到他们的网站上,公开展示6个月。
在被拒绝后,他们把文件放到暗网上拍卖,网页上放着一个硕大的倒计时表,受害明星被称为“合作伙伴”。
趋势科技的首席网络安全官埃德布卡雷拉表示, ”勒索软件攻击,不光是黑客活动,也是散播恐惧的活动。“
“受害公司们越相信攻击者是专业团队,他们就越容易相信,‘抵抗是无意义的,只能付钱’,或者,‘相信我们,你能顺利拿回你的数据,我们只是想赚点钱。’”
在知道捐款来自勒索团队后,国际儿童基金会拒绝了这一万美元的资金。
水项目还没有表态,而帮两个非盈利机构接受比特币的Giving Block公司表示,如果这两笔钱确实来自赃款,那么他们会把钱退给合法所有者。
其他慈善机构,包括救助儿童会,在BBC的采访中说,“我们绝不会使用通过犯罪方式得到的钱。”
是的啊,不管黑客们再怎么进行商业化包装,
勒索,就是勒索,它是犯法的。
另:大量读者还有没养成点赞的习惯,希望大家阅读后顺手点亮“在看”,以示鼓励!长期坚持原创真的很不容易,多次想放弃。坚持是一种信仰,专注是一种态度。
好文需要分享,
告诉好友你在看