低价大甩卖?多次攻击美国基础设施的勒索软件Zeppelin仅500美元出售
创始人
2025-07-10 16:51:29
0

据BleepingComputer消息,一名黑客在某网络犯罪论坛上发帖,以500美元的超低价格出售 Zeppelin 勒索软件构建器的源代码和破解版本,该软件曾多次针对美国关键基础设施企业和组织发起攻击。

卖家KELA贴出的勒索软件截图

据发现该贴子的威胁情报公司 KELA称,如此低的价格虽然不确定其中是否存在“套路”,但这位昵称为“RET ”的卖家屏幕截图表明他确实获得了该勒索软件的代码。

RET称他并未参与编写该恶意软件,而只是设法破解了该软件的构建器版本,并解释是在没有获得许可的情况下得到了该软件包。

Zeppelin 勒索软件是 VegaLocker 的衍生品,VegaLocker 是一种用 Delphi 编程语言编写的勒索软件。2022 年 8 月,美国网络安全&基础设施安全局 (CISA) 和 FBI 发布了 Zeppelin 攻击者用于传播恶意软件和感染系统的妥协指标(IOC)以及策略、技术和程序 (TTP) 的详细信息。

2022年11月,研究人员发现了当时 Zeppelin加密方案中可利用的缺陷,并以此研发出了解密器,从那以后,Zeppelin的活动有所下降。但在此之前,该勒索软件一直被用于针对美国多个基础设施目标的多次攻击,包括国防承包商、制造商、教育机构、技术公司,尤其是医疗和保健行业组织。

值得注意的是,有用户明确询问售卖的版本是否修复了之前的缺陷,RET复称这是恶意软件的第二个版本,不会再包含这些漏洞。

目前尚不清楚为什么RET仅以 500 美元的价格出售,安全专家称可能卖家觉得它不够复杂,无法获得更高的支付价格。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...