駭客組織 REvil 勒索軟體鎖定宏碁與蘋果等科技巨頭攻擊
一種類稱為 REvil 的新型定向勒索軟體正積極侵襲科技產業,從宏碁(Acer)到蘋果(Apple)都是其最新的受害者。 繼上個月將總部位於台灣的宏碁作為目標後,總部位於美國的蘋果公司也成為定向勒索軟體 REvil 的最新受害者。 據報導,這群幕後駭客組織已要求蘋果或其合約製造商廣達電腦(Quant
一種類稱為 REvil 的新型定向勒索軟體正積極侵襲科技產業,從宏碁(Acer)到蘋果(Apple)都是其最新的受害者。
繼上個月將總部位於台灣的宏碁作為目標後,總部位於美國的蘋果公司也成為定向勒索軟體 REvil 的最新受害者。
據報導,這群幕後駭客組織已要求蘋果或其合約製造商廣達電腦(Quanta Computer)在 5 月 1 日前支付 5,000 萬美元的贖金。
REvil 透過廣達的資料外洩攻擊蘋果
該組織首先攻擊了台灣的合約製造商廣達,該公司是蘋果產品的主要合約製造商與供應商之一。
《彭博社》報導指出,該組織攻擊了廣達,並要求該公司為被竊取的資料支付贖金。
由於廣達電腦拒絕支付贖金,該組織遂將矛頭指向廣達的客戶蘋果。
他們在暗網上分享了大約 21 張截圖,其中包括蘋果新款 iMac、M1 MacBook Air 以及產品的設計圖和電路圖。
有趣的是,這些被竊取的圖片帶有公司的標記:「這是蘋果的財產,必須歸還。」
這項標記證實了被竊取的資料確實屬於蘋果。
蘋果與廣達遭受威脅
此外,定向勒索軟體 REvil 的幕後組織已對蘋果和廣達發出威脅。
該組織設定了 5 月 1 日的期限,並威脅稱除非蘋果或廣達支付 5,000 萬美元的贖金,否則他們將每天持續釋出新資料。
這個同一個勒索軟體組織上個月才剛攻擊了台灣的筆記型電腦與電腦裝置品牌宏碁。
該組織要求這個全球品牌支付另一筆 5,000 萬美元的贖金,創下了勒索金額的新紀錄。
在駭入宏碁的資安系統與網路後,這個網路犯罪集團隨後在網路上張貼了該公司的財務與銀行相關文件及表格。
據說這些攻擊者要求宏碁以門羅幣(Monero)支付 5,000 萬美元的贖金。
根據《電腦週刊》(Computer Weekly)報導,在提出以 3 月 28 日為付款期限的贖金要求後,宏碁的談判代表據傳曾出價 1,000 萬美元,但遭到攻擊者拒絕。
宏碁未否認也未證實這起網路事件,但發表了一份聲明表示:「企業(……)隨時都在遭受攻擊,我們已將近期觀察到的異常情況通報多國相關的執法部門與資料保護機構。」聲明並指出:「宏碁在 3 月發現異常情況,並立即啟動安全與預防措施。宏碁的內部安全機制主動偵測到異常,並立即啟動了安全與預防措施。」
根據某些資安專家的說法,這起針對宏碁的網路攻擊利用了微軟 Exchange 伺服器的漏洞,這可能是勒索軟體組織首次利用公開已知的伺服器漏洞發動攻擊。
科技公司成為 REvil 的目標
除了蘋果之外,總部位於台灣的廣達在全求科技產業擁有許多客戶,其中包括 HP、Dell、Microsoft、Toshiba、LG、Lenovo 等公司。
繼近期對宏碁和蘋果的攻擊之後,定向勒索軟體 REvil 組織將目標轉向廣達其他科技客戶的可能性現在已經增加。
事實上,REvil 組織在暗網的一篇貼文中表示,他們擁其他公司的資料;這個網路犯罪集團發文稱:「我們的團隊正在與幾大品牌談判,出售大量機密圖紙和數 GB 的個人資料。」
REvil 的崛起
REvil 組織最初出現於 2019 年 4 月。在短短幾年內,該組織因其複雜的網路攻擊手法以及向受害者勒索巨額資金,在網路世界中「聲名狼藉」。
該組織也被稱為「Sodin」和「Sodinokibi」,並以「勒索軟體即服務」(RaaS)的商業模式運作。
卡巴斯基全球研究與分析團隊(Kaspersky’s Global Research and Analysis Team)資深安全研究員丹尼斯・列格佐(Denis Legezo)表示:「REvil 勒索軟體(組織)自 2019 年起便為人所知,它既能加密資料也能竊取資料。它是在專門的論壇上透過訂閱方式散布的。」
列格佐解釋:「因此,攻擊過程中涉及兩群攻擊者:第一群在組織的防護中尋找漏洞並植入 REvil,第二群則負責創建惡意軟體。在加密或竊取資料後,便向受害者勒索贖金。若勒索成功,贖金將在這些組織之間分配。」
在攻擊手法方面,該組織使用了多種媒介,包括惡意垃圾郵件、漏洞利用、RDP 攻擊以及類似 Maze 的漏洞。
根據 Malwarebytes 的《2021年惡意軟體狀況》(2021 State of Malware)報告顯示:「該組織不僅將資料當作人質,還威脅受害者若不支付贖金,就要公開釋出被竊取的資料。」
報告指出:「憑藉著據稱在一年內賺取 1,000 萬美元的成功分潤模式,REvil 準備在 2021 年登上各大新聞頭條。」
除了對宏碁和蘋果等科技業巨頭的攻擊外,這個駭客組織去年還將目標對準了匯款服務商 Travelex、本田(Honda)、傑克丹尼(Jack Daniels)製造商布朗霍曼(Brown-Forman)以及律師事務所 Grubman Shire Meiselas & Sacks。
亞洲的定向勒索軟體情勢
卡巴斯基關於勒索軟體情勢的最新報告顯示,在 2019 年至 2020 年間,其用戶遇到定向勒索軟體的情況激增了 767%。
在定向勒索軟體增加的同時,受到任何種類勒索軟體影響的用戶總數整體下降了 29%,其中 WannaCry 仍然是最常見的家族。
根據卡巴斯基亞太區(APAC)董事總經理克里斯・康奈爾(Chris Connell)表示,在過去幾年中,定向勒索軟體攻擊已成為全球關注的重大議題,特別是對於亞太地區的組織和企業而言。
康奈爾表示:「定向勒索軟體組織在 2020 年攻擊了該地區至少 61 個實體。」
康奈爾指出:「澳洲和印度是亞太地區記錄到最高攻擊事件數量的前兩個國家。」
康奈爾補充說:「遭受定向勒索軟體的受害組織擔心,即使支付了贖金,也無法保證能取回資料。或者這些惡毒的網路罪犯會透過公開洩漏甚至在暗網上兜售來濫用這些資料。」
組織遭到駭客入侵並遺失敏感資料,也可能會損害該組織在利害關係人和消費者心中的聲譽。
康奈爾最後總結:「對於企業和機構來說,做好對抗這些攻擊的準備,並在發生事件時對利害關係人保持透明,是至關重要的。」