什么是勒索软件即服务(RaaS)

文章目录

    • 勒索软件即服务的影响
    • 勒索软件即服务是如何运作的
    • 勒索软件即服务典型案例
    • 华为如何帮助您抵御勒索软件即服务



勒索软件即服务RaaS(Ransomware as a Service)是一种网络犯罪商用模式,犯罪组织采用软件即服务(SaaS)商业模式,附属公司付费使用勒索软件运营商开发的勒索软件工具执行勒索软件攻击。攻击者可以控制受害者的计算设备或对数据进行加密,以此要挟受害者支付一定数量的赎金重新取得控制权。随着勒索软件即服务的兴起,RaaS降低了勒索软件攻击的准入门槛,攻击者甚至不需要具备勒索软件开发技能,即可针对目标部署勒索软件。


勒索软件即服务的影响

随着勒索软件即服务(RaaS)的出现,任何个人或团体都可以通过购买RaaS发起攻击。这导致勒索软件攻击事件数量增加,同时也阻碍了执法部门对勒索软件犯罪分子的打击,即使勒索软件开发者被抓获,RaaS其他附属公司仍然可以继续进行犯罪活动。近年来,随着越来越多的RaaS采用双重勒索策略,勒索软件攻击的影响也越来越大,攻击者不仅加密受害者设备上的数据,而且还威胁受害者将数据公开发布,以迫使受害者支付赎金。据报告称,2020年全球勒索软件攻击带来的收入约为200亿美元。其中,近三分之二犯罪组织采用RaaS模式进行攻击。预计到2031年,全球勒索软件造成的损失将达到约2650亿美元。

勒索软件即服务是如何运作的

勒索软件即服务运作原理

勒索软件即服务(RaaS)是犯罪分子使用的基于付费订阅的一种商业模式。勒索软件开发人员负责开发勒索软件负载以及与受害者通信的支付门户,RaaS运营商在论坛或暗网上做广告开展营销活动,招募附属公司。附属公司创建帐户并支付费用(通常使用比特币),获得为特定目标定制的勒索软件服务套件。其中,服务套件包括勒索软件技术支持、捆绑优惠、功能更新、私人论坛信息交流以及与合法SaaS类似的其他功能等。附属公司付款完成后,开始部署勒索软件发起攻击。例如,网络钓鱼电子邮件是最常见的RaaS攻击手段之一。一旦勒索软件运行,受害者的设备将无法使用,数据会被加密。此时,攻击者会向受害者发送消息,要求受害者支付赎金以获得解密密钥。下表为RaaS运营商和附属公司在RaaS模式中扮演角色介绍:

勒索软件即服务收入模型

RaaS运营商有多种不同的业务收入模型,包括:

  • 联盟计划:联盟成员支付订阅费用后,RaaS运营商将获得部分利润(通常20%~30%)。
  • 每月订阅:每月支付固定费用,无需与RaaS运营商分享利润。
  • 一次性许可费:一次性购买RaaS,付款后,即可无限期使用服务,无需与RaaS运营商分享利润。
  • 纯利润分享:购买许可证之后,RaaS运营商与附属公司进行利润分配。

勒索软件即服务典型案例

  • REvil
    REvil于2019年首次被发现,REvil攻击者在大约三分钟内就可以访问整个网络。该组织主要通过未修补的VPN、漏洞利用工具包、远程桌面协议(RDP)和垃圾邮件等方式进行传播。REvil运营商对附属公司非常挑剔,必须有一定黑客经验的附属公司才能加入。REvil的附属公司负责攻击和访问目标网络,下载有价值的文件并部署实际的勒索软件,而REvil运营商则负责和受害者谈判,勒索赎金。据报道,2021年4月,REvil攻击了苹果公司的一家供应商,并窃取了他们即将推出的产品的机密原理图。

  • LockBit
    LockBit于2019年9月首次被发现,是一个著名的网络犯罪集团,该组织以其专业的运营和强大的联盟计划而闻名。2021年6月,LockBit运营商推出了2.0版本,采用双重勒索策略,鼓励受害者首先付费以重新获得对其加密文件的访问权限,然后再次付费以防止其被盗数据被公开发布。2022年6月LockBit运营商推出了3.0版本,主要通过第三方获取访问凭证、漏洞利用和搭载其他恶意软件等方式进行传播。据报道,2022年第三季度末,针对工业企业和基础设施的勒索软件攻击中有三分之一与LockBit有关。

  • DarkSide
    DarkSide于2020年8月首次被发现,是一个较大网络犯罪黑客组织。DarkSide运营商向其附属公司授予勒索软件的访问权限,还提供为特定目标定制的访问管理面板。作为回报,DarkSide运营商会获得一定比例的赎金(一般50万美元以下的赎金,抽取25%;500万美元以上的赎金,抽取10%)。据报道,2021年5月7日,DarkSide对某国石油管道系统殖民地管道发起勒索攻击,影响了管理管道的计算机设备,几小时内勒索了440万美元。

  • Hive
    Hive于2021年首次出现,在过去几年Hive参与了大约1300起勒索软件攻击,勒索了数百万美元。该组织主要通过第三方获取访问凭证、漏洞利用和RDP暴力破解等方式进行传播,并利用Microsoft Exchange Server相关漏洞实现勒索攻击。据报道,2023年1月,相关执法部门通过扣押该组织的两台后端服务器来中断Hive运营。

华为如何帮助您抵御勒索软件即服务

近年来,勒索软件即服务(RaaS)已经成为全球企业所面临的主要网络安全威胁之一。一旦被攻击,企业运营将受到严重影响,华为产品能够帮助您很好地应对勒索软件带来的危害。

  • MRP: 多层联动勒索攻击防护
    华为首创网存联动的MRP技术,助力客户构筑“网络+存储”数字安全双重保护,网络保护精准识别病毒,阻断威胁横向扩散,存储保护构建数据安全最后一道防线,保证业务可恢复,网络与存储联动处置,实现“识别准、防护全、恢复快”三个核心能力,有效保护客户数据安全。

  • USG6000F系列AI防火墙
    USG6000F系列AI防火墙提供应用识别、入侵防御(IPS)、反病毒、URL过滤及邮件过滤等内容安全相关的功能,有效保证内网服务器和用户免受威胁的侵害。

  • HiSec Insight安全态势感知系统
    HiSec Insight能够通过上网流量检测出包含恶意附件的恶意邮件,并对于发现的攻击通过设备联动快速阻断和遏制。

  • 华为乾坤安全云服务解决方案
    华为乾坤防勒索解决方案采用云边端一体的创新架构,构建了以资产为核心的纵深防御体系,针对勒索软件攻击链特征,实现对勒索事件的层层防护,全方位保障企业网络安全。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1125624.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

什么是立体射频调优

文章目录传统射频调优算法存在哪些不足立体射频调优算法如何解决这些问题立体射频调优适用于哪些场景立体射频调优是在传统射频调优的基础上进行的算法优化,能够基于终端上报的RSSI测量结果识别AP高挂、AP间存在遮挡等复杂安装场景,并对发射功率和信道进…

【计算机毕业设计案例】基于深度学习CNN的水果识别

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

什么是零漫游分布式AP

文章目录为什么需要分布式AP分布式AP如何组网分布式架构如何实现零漫游Wi-Fi 7零漫游 vs Wi-Fi 6零漫游零漫游分布式 vs 敏捷分布式零漫游分布式Wi-Fi解决方案相关产品零漫游分布式AP(Distributed Access Point,简称分布式AP或DAP,在新一代的…

什么是零日攻击

文章目录什么是零日漏洞零日漏洞是如何转化为零日攻击的为什么零日攻击很危险著名的零日攻击事件如何降低零日攻击的风险华为如何帮助您抵御零日攻击零日漏洞通常是指还没有补丁的安全漏洞,零日攻击则是指利用零日漏洞对系统或软件应用发动的网络攻击。由于零日漏洞…

全网最全9个AI论文平台,专科生毕业论文写作必备!

全网最全9个AI论文平台,专科生毕业论文写作必备! 1.「千笔」—— 一站式学术支持“专家”,从初稿到降重一步到位(推荐指数:★★★★★) 在众多AI论文平台中,「千笔」凭借其强大的功能和贴心的服…

MySQL 实验1:Windows 环境下 MySQL5.5 安装与配置

MySQL 实验1:Windows 环境下 MySQL5.5 安装与配置 目录 MySQL 实验1:Windows 环境下 MySQL5.5 安装与配置 一、MySQL 软件的下载二、安装 MySQL三、配置 MySQL 1、配置环境变量2、安装并启动 MySQL 服务3、设置 MySQL 字符集4、为 root 用户设置登录密…

MacOs安装Redis并设置为开机、后台启动

前言 最近闲来无事,将自己的MBP系统重装里,导致里面原来安装的软件都需要重新安装,今天记录一下MacOs安装Redis并设置为开机启动、后台启动的步骤,安装过程略有波折,参考里几篇文章才搞定。 一、安装Redis 两种方式…

深度学习毕设项目推荐-基于python深度学习的土豆疾病识别

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

Linux系统下安装配置Nginx(保姆级教程)

目录 前言 安装配置Nginx 一.下载依赖 二.下载Nginx 1. 访问官网?,获取需要的Nginx版本 2. 将文件下载到Linux系统 3. 解压文件 4. 解压成功后,当前文件夹会出现一个nginx-1.26.1文件夹,进入到文件夹内 5. 配置nginx 6.?编译并安…

iPerf新手攻略:快速搭建网络测试环境!

搭建网络测试环境是性能评估的第一步,而iPerf因其跨平台兼容性和易用性,成为新手入门的首选工具。无论是Windows、Linux还是macOS,都能快速安装并运行iPerf,完成网络性能测试。本文将手把手教你搭建iPerf测试环境,从服…

MySQL —— 配置文件

前一篇文章:MySQL —— MySQL 程序-CSDN博客 目录 前言 一、使用方法 二、配置文件位置及加载顺序 1.在 Windows 系统中读取配置文件 2.在 Linux 系统中读取配置文件 三、配置文件语法 四、案例:设置客户端全局编码格式 总结 前言 本篇文章要介…

2026 外贸独立站如何利用 GSC 与 Ahrefs 追踪 AI Visibility可见性

目录 引言:AI 搜索正在重塑外贸独立站的 B2B 流量 免费方案:Google Search Console (GSC) 深度监控 路径 A:知识问答(Knowledge Panels/Answers) 路径 B:正则表达式(Regex)精准拦…

Linux安装Redis以及Redis三种启动方式

目录树 一、安装前的软件准备二、Redis的安装三、Redis的三种启动方式!!! 1、直接启动Redis2.后台进程方式启动Redis3.通过开机启动方式 四、Window上桌面连接Linux上的Redis 一、安装前的软件准备 Xshell —— 连接Linux并操作其终端的软…

vulnhub靶场实战系列-1.靶场实战平台介绍|课程笔记|网络安全|

1-1-为什么需要靶场平台_笔记 一、网络安全大师课00:05 1. 课程介绍00:09 课程目标:帮助学员建立对网络安全行业的整体认知,了解网络安全对国家和社会的作用,避免"一叶障目,不见森林"的情况。课…

MySQL 字符串日期格式转换

在MySQL中,经常需要将字符串类型的日期转换成日期或时间类型,或者在不同的日期格式之间进行转换。MySQL提供了几种方法来实现这一点,包括使用STR_TO_DATE()和DATE_FORMAT()函数。 1. 使用STR_TO_DATE()函数 STR_TO_DATE()函数可以将字符串转…

MCU+AT向OpenCPU转型:技术变革的必然性深度解析(全篇完结)

上一篇在充分理解了OpenCPU的技术优势与架构潜力后,一个现实而关键的问题摆在工程师及企业面前:如何在实际工程中,将现有的MCUAT模组架构,安全、平滑地演进至OpenCPU平台?第六章:迁移与融合策略——从MCUAT…

深度学习毕设项目推荐-基于python人工智能-CNN的水果识别

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

macOS安装Redis

本指南告诉你如何使用Homebrew在macOS上安装Redis。Homebrew 是在 macOS 上安装 Redis 的最简单方法。 首先,确保你已经安装了Homebrew。在终端上,运行 brew --version如果你这个命令失败了,你就需要安装Homebrew。 1 安装Redis 在终端中运行…

mysql WITH的多种用法与示例

在 MySQL 中,WITH 语句(或称为公用表表达式,Common Table Expressions,简称 CTE)用于定义一个临时结果集,可以在查询的其他部分中重复引用。通常用在复杂查询中,方便将查询逻辑分解为多个部分&a…

导师推荐!MBA毕业论文必备!10款AI论文写作软件TOP10测评

导师推荐!MBA毕业论文必备!10款AI论文写作软件TOP10测评 2026年MBA论文写作工具测评:为何需要一份专业榜单? 随着人工智能技术的不断发展,AI写作工具已成为MBA学生撰写毕业论文的重要辅助工具。然而,面对市…