听说过DDOS勒索么?这次俄罗斯网军又躺枪了
2019-10-26 23:33:49 Author: mp.weixin.qq.com(查看原文) 阅读量:71 收藏

俄罗斯网军APT28(Fancy Bear),幕后归属格勒乌GRU,俄罗斯联邦军队总参谋部情报总局,虽然提到了他,但是这次事件的主角不是他。

现在搞勒索软件的人多了,天天刷屏式的勒索软件种类爆发和分析报告输出。但是在搞勒索软件之前,实际上一直有一群勒索职业存在,那便是DDOS勒索,简称RDOS。

就像下面这样:你公司没了。

甚至此前的Github被ddos据称也是为了勒索导致。

而这次实际上也是,黑鸟将DDOS勒索信件翻译了一下,可以滚动阅览“学习”勒索技巧,“现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击”,勒索金额2BTC,配合如今已经涨破1w美元,大概是6W4左右,四舍五入13W,真香。

向上滑动阅览

主题:DDoS攻击

我们是花哨熊,我们已选择XXX作为下一次DDoS攻击的目标。

请在Google搜索“花式熊”,以查看我们以前的战绩。

从周三(X天内)开始,您的网络将受到DDoS攻击。

(这不是一个骗局,现在为了证明这一点,我们将对您的一些IP发起持续不断的小规模攻击30分钟。但这不会造成严重的攻击,也不会给您造成任何伤害,所以现在不必担心。)

这是什么意思?

这意味着您的网站和其他连接的服务将对所有人都不可用。

另请注意,这将严重损害您在用户/客户之间的声誉。

如何停止呢?

如果您支付少量费用,我们不攻击您的服务器。当前费用为2比特币(BTC)。该费用将

在没有付款的截止日期之后,每天增加1比特币。

请将比特币发送到以下比特币地址:

xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

付款后,我们会自动通知您这是您的付款。请注意,您必须在截止日期之前付款,否则攻击将开始!

如果我不付款怎么办?

如果您决定不付款,我们将在指定的日期开始攻击并坚持执行,直到您这样做为止。

与此相对应的是,您最终只会浪费更多的钱来尝试找到解决方案(Cloudflare,

封装和类似服务无用)。我们将彻底摧毁您的声誉,并确保您的

服务将一直保持离线状态,直到您付款为止。

请勿回复此电子邮件,请勿尝试推理或协商,我们不会阅读任何回复。付款后

我们将不会发起攻击,您也将再也听不到我们的消息。

请注意,比特币是匿名的,除了我们以外没有人会发现您已经遵守约定进行付款。

然后还在信件末尾附上了来自Fancybear的印记,好生滑稽。

而实际上2017年也有类似的伪造其他黑客组织进行攻击的案例,以前还带上了Mirai僵尸网络,起到了很zz的威慑力。

而他们用来攻击DDOS的协议和方法见下图,都是常见手法,可是量级上来了还是有效。

因此,如果你收到了这样的信件,虽然很滑稽,但是还是需要加大防御,确实攻击还是会开始,但是请不要交钱,毕竟交了钱,人还是攻击你,然后让你交第二次钱怎么办?

▲有需要自行点击大图查阅

上期精彩

▲点击图片

点个赞,每日一个情报故事


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxOTM1MDQ1NA==&mid=2451177978&idx=1&sn=c63e6b71bab39badd2dbdbc7edaa295a&chksm=8c26f723bb517e35c8fb30b9bdffb3d1a7fae765982461487d141e7cbe6e99f26d7dce571755#rd
如有侵权请联系:admin#unsafe.sh