可用-数据泄露

Zeppelin 勒索软件源代码遭泄露,仅卖 500 美元

  • 浏览次数 1305
  • 喜欢 0
  • 评分 12345

KELA 发现黑客仅仅以 500 美元出售 Zeppelin 勒索软件工具源代码及其破解版。截止目前,尚未验证该黑客提供的软件是否合法,但据卖方截图显示,该软件包是真实存在。

购买了该软件包的人可以利用该软件启动一个新的RaaS操作,或基于Zeppelin开发新加密软件。

adejx-qe6sc

 黑客论坛上的帖子宣传Zeppelin源代码售价500美元

RET(Zeppelin源代码和构建工具销售者)声明其非软件原作者,仅破解了构建工具。

该产品将专卖给一个买家,在交易完成前将暂停销售。

adg4x-nsvtq

构建工具的截图

2022年11月,Zeppelin RaaS停止运营后,执法机关和安全研究人员披露了 Zeppelin加密系统的漏洞,成功开发了解密工具以援助自2020年起的受害者。

但截止目前,此次事件版本中的漏洞暂未被修复。

Zeppelin 勒索软件

Zeppelin 是基于 Delph i编程语言开发的 Vega/VegaLocker 恶意软件家族的分支,该家族在2019年至2022年间较为活跃。该软件曾用于实施双重勒索攻击,有时要求的赎金高达 100 万美元。

2021年,经过重大更新后,原版 Zeppelin 勒索软件的最高售价达 2,300 美元。其 RaaS(勒索软件即服务)模式下,附属方获得 70% 的赎金分成,剩余30% 归开发者所有。
2022年夏,FBI曽警告Zeppelin勒索软件黑客已采用新策略,实施多轮加密。

消息来源:bleepingcomputer,译者:Leopold;  

本文由 HackerNews.cc 翻译整理,封面来源于网络;  

转载请注明“转自 HackerNews.cc”并附上原文