比特币 加密交易所新闻

黑衣帮倒台后,“Chaos”勒索软件服务应运而生,对美国目标索赔30万美元

比特币 加密交易所新闻
Chaos RaaS Emerges After BlackSuit Takedown, Demanding $300K from U.S. Victims

“Chaos”勒索软件即服务(RaaS)新威胁在2025年初崛起,其背后成员疑似源自刚被执法机构摧毁的黑衣帮(BlackSuit)团伙。该新兴勒索集团针对美国受害者提出高达30万美元的赎金要求,展现出技术先进且劫持手段复杂的攻击特征。随着网络安全态势持续紧张,深度解读“Chaos”勒索软件的攻击手法、技术核心与其对网络安全的挑战具有重要意义。

2025年初,随着被称为黑衣帮(BlackSuit)的知名勒索软件团伙的基础设施遭到国际执法部门联合行动“行动将军”(Operation Checkmate)的成功摧毁,一个名为“Chaos”的勒索软件即服务(RaaS)团伙迅速浮出水面。专家普遍认为,Chaos背后的核心成员极有可能是黑衣帮的旧部,他们利用过往积累的丰富经验和工具,调整攻击策略,并迅速展开针对美国境内重要目标的大规模攻击。此次Chaos的出现,标志着勒索软件威胁集团的再度进化和重组,给网络安全防御提出了更大挑战。Chaos团队针对美国受害者的赎金要求高达30万美元,且不仅仅停留在传统的加密勒索阶段,还伴随着双重敲诈手法,窃取并威胁公开敏感数据,以加大受害企业的压力。该团队的攻击手段结合了传统的钓鱼营销、电信社会工程及远程控制工具滥用,表明他们对复杂攻击链条已具有深刻掌控。基于Cisco Talos研究员的分析,Chaos勒索软件发动攻击通常分阶段展开,初期通过批量发送低成本的骚扰邮件,配合语音钓鱼诱使目标安装远程桌面控制软件,尤其是微软Quick Assist。

随后,他们通过远程监控管理(RMM)工具例如AnyDesk、ScreenConnect等,建立持久性访问权限,进行深入的网络侦察。除了部署传统的勒索软件加密文件外,Chaos还利用像GoodSync这种合法文件共享软件进行数据渗透与外泄。该勒索软件的加密机制极为高效,采用多线程技术可同时快速加密本地和网络资源,且设计有反调试和多层防分析措施,有效规避安全检测工具以及虚拟环境分析,大幅提升被捕获的难度。值得一提的是,Chaos虽然与以命名为“Chaos”的勒索软件构建器变体如Yashma、Lucky_Gh0$t无关,但无疑利用了同名现象意图制造混淆,阻碍安全研究人员的甄别工作。现有数据显示,Chaos的主要受害者集中在美国,涉及医疗卫生、教育、公共安全、能源和政府多个关键行业,影响深远。黑衣帮作为皇家勒索团伙(Royal)的再品牌,派生于臭名昭著的Conti组织,其据称自2023年夏季以来,已确认超过185起受害案例。

黑衣帮采取独立运作模式,无需招募联盟成员,强化盈利掌控。该团伙攻击技术娴熟,多级加密与数据销毁结合,可灵活选择加密比例与速度,从而逃避部分防御机制。此次国际执法打击黑衣帮,尤其是执德国联邦刑警(LKA)与美国国土安全调查局(HSI)的协同合作,堪称网络犯罪治理的一个标志性成就。部分被罚没的赎金资产达到数百万美元,在震慑犯罪分子方面发挥积极作用。对比Chaos,其攻击策略虽然与黑衣帮延续某些工具链和勒索文书风格,但更强调社会工程与感染渠道创新。谍报表示,Chaos善用电话钓鱼引导用户安装远程协助工具,为后续渗透奠定基础。

针对受害网络,他们致力于达到持久隐蔽访问,甚至清理PowerShell日志、卸载端点安全软件,极大干扰安全监控及响应。同期,勒索生态中伴随着多款新型恶意软件问世,如Gunra、Backups、Epsilon Red等,彼此间均体现出跨平台能力及高复杂度攻击技巧,如Gunra甚至具备Windows和Linux系统导航能力,以及针对不同平台设计的加密策略。尽管2025年第二季度勒索事件数量较一季度有所下降,专家警告称这不意味着威胁减弱,更多是由于执法高压和源码泄露迫使犯罪组织转型升级,利用重命名及更隐蔽的社交工程手段增强攻击效果。知名安全厂商NCC集团及CYFIRMA专家指出,当前勒索软件团伙趋向专业化、定向化发展,注重回避规则检测、利用合法工具辅助渗透,提高攻击成功率。对受害企业而言,传统基础防御已难抵挡新兴团伙的复合式威胁,亟需强化身份验证机制,提升员工安全意识,并部署先进的威胁检测及事件响应体系。展望未来,面对“Chaos”等勒索软件威胁愈发频繁且精准,国际间跨部门协作和公私领域合作仍是遏制网络犯罪的有效利器。

安全专家呼吁持续加大对勒索软件攻击链条各环节的监控,推动法规完善和技术创新,为企业构筑更加坚固的数字防线。与此同时,终端用户也应保持警惕,避免轻易接受不明来电诱导安装远程访问工具,定期更新安全补丁,防止潜在威胁入侵。总体来看,Chaos勒索软件的兴起不仅揭示了网络犯罪的不断演进和低门槛参与趋势,更彰显出全球安全生态面对新兴风险的持续斗争。通过深入理解其技术手段与社会工程策略,网络安全从业者和受害机构将更加有针对性地制定防御措施,力图在不断变化的威胁环境中保持主动防御与应对能力。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币 Privatejetfinder.com

下一步
Cybercriminals Use Fake Apps to Steal Data and Blackmail Users Across Asia’s Mobile Networks
2025年11月17号 06点48分02秒 亚洲移动网络遭假冒应用攻击:数据窃取与勒索新威胁解析

亚太地区移动用户正面临假冒应用带来的严峻安全挑战,诈骗者利用伪造的社交、约会及金融应用窃取个人数据并实施勒索,带来极大隐私风险与经济损失。深入分析这一新型恶意软件活动,揭示其运作机制与防御策略。

Hackers Use Facebook Ads to Spread JSCEAL Malware via Fake Cryptocurrency Trading Apps
2025年11月17号 06点48分56秒 黑客利用Facebook广告传播JSCEAL恶意软件,伪装成虚假加密货币交易应用

近年来,随着加密货币交易的兴起,网络犯罪分子的攻击手法日趋复杂。借助社交媒体平台Facebook,黑客们通过发布大量虚假广告,诱导用户下载安装伪装成加密货币交易软件的JSCEAL恶意软件,威胁用户信息安全和资产安全。深入了解此类攻击的传播方式及其背后的技术机制,有助于用户及企业提高防范意识,抵御数字世界的风险。

Critical Dahua Camera Flaws Enable Remote Hijack via ONVIF and File Upload Exploits
2025年11月17号 06点49分44秒 大华摄像头关键漏洞揭秘:ONVIF与文件上传漏洞远程劫持风险解析

本文深入解析了大华智能摄像头固件中存在的关键安全漏洞,这些漏洞影响设备的ONVIF协议和文件上传机制,允许攻击者绕过身份验证远程执行命令并完全控制摄像头设备。同时文章还讨论了相关漏洞的风险评估、受影响设备型号以及厂商应对措施,为用户和安全从业人员提供全面的防护建议。

Google Launches DBSC Open Beta in Chrome and Enhances Patch Transparency via Project Zero
2025年11月17号 06点50分27秒 谷歌推出DBSC开放测试版,携手Project Zero提升补丁透明度,强化网络安全防护

谷歌通过在Chrome浏览器中推出设备绑定会话凭证(DBSC)开放测试版,以及在Project Zero安全团队中引入补丁透明度新政策,大幅提升用户账户安全和漏洞响应速度,助力构建更为坚固的数字安全生态。

Wiz Uncovers Critical Access Bypass Flaw in AI-Powered Vibe Coding Platform Base44
2025年11月17号 06点51分26秒 安全警钟:Wiz揭露AI驱动的Base44平台关键访问绕过漏洞深入解析

随着AI技术的迅猛发展,基于AI的编码平台已成为企业数字转型的重要工具。然而,安全隐患同样日益凸显。本文深入分析了云安全公司Wiz发现的Base44平台关键访问绕过漏洞,探讨其影响、成因及防护对策,助力企业构筑更加坚固的数字安全防线。

Ubiquiti launches UniFi OS Server for self-hosting
2025年11月17号 06点52分44秒 Ubiquiti推出UniFi OS Server:全面实现自主托管网络解决方案

Ubiquiti全新发布的UniFi OS Server为用户带来了自主托管完整UniFi网络栈的革命性方案,支持多平台安装和多功能集成,满足现代网络管理需求。本文深入解析UniFi OS Server的功能、安装指南及其带来的变革,助力企业和个人用户优化网络架构。

Launch HN: Gecko Security (YC F24) – AI That Finds Vulnerabilities in Code
2025年11月17号 06点53分35秒 Gecko Security:利用人工智能革新代码安全漏洞检测的未来

随着软件开发复杂度日益增加,传统静态代码分析工具面临巨大挑战。Gecko Security利用先进的大型语言模型和编译器级索引技术,突破现有安全检测限制,实现对复杂业务逻辑和多步骤漏洞的精准识别,推动代码安全检测进入智能化新时代。