PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可以赚取佣金,这有助于支持我们的测试

美国称2名伊朗人是SamSam勒索软件攻击的幕后黑手

SamSam勒索软件袭击了亚特兰大和纽瓦克,以及圣地亚哥港和六家医疗保健机构,包括临床实验室测试公司LabCorp。

通过迈克尔菅直人

我的经验

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读个人简介
Ransomware特性

美国指责两名伊朗人研制了“萨姆”导弹ransomware该病毒在全国范围内袭击了200多名已知受害者,包括政府部门和医院。

周三,美国司法部启封(在新窗口打开)对34岁的Faramarz Shahi Savandi和27岁的Mohammad Mehdi Shah Mansouri的起诉,他们被控电脑黑客罪。

司法部副部长罗德·罗森斯坦在一份声明中说:“伊朗被告涉嫌使用黑客和恶意软件,给200多名受害者造成了3000多万美元的损失。”

根据联邦调查人员的说法,这两名伊朗人在近三年的时间里一直在发起SamSam勒索软件攻击。受灾的城市包括亚特兰大纽瓦克市和圣迭戈港六家医疗相关集团,包括临床实验室检测公司LabCorp,也被击中。

SamSam受害者

基于windows的SamSam勒索软件的功能就像一块恶意软件,但它的主要目的是劫持你的机器。它通过加密一台机器上的所有数据,然后要求以比特币支付,系统才会被释放。不付钱的受害者的所有数据都将被删除。

据称,为了传递恶意代码,伊朗人利用软件中的已知漏洞,攻破了受害者正在使用的在线服务器。一旦进入网络,伊朗人就会将SamSam勒索软件传播到尽可能多的机器上,有时在攻破网络的几个小时内就会传播。

FBI通缉山姆

根据起诉书,这些伊朗人在网上进行了研究,以确定潜在的受害者。他们还确保在员工下班后的正常营业时间之外传播勒索软件。这次袭击非常成功,联邦调查人员声称是伊朗人所为勒索受害者手中超过600万美元的比特币。

到目前为止,尚不清楚美国是如何确定Mansouri和Savandi为SamSam勒索软件的疑似作者的。两名嫌疑人都居住在伊朗,因此引渡的可能性很低。如果这两人确实是勒索软件的幕后黑手,那么他们可以继续发动攻击。

然而,美国司法部表示,周三的起诉书旨在点名并羞辱这些黑客嫌疑人,他们的身份直到今天仍是一个谜。

同一天,美国财政部也宣布了这一消息批准(在新窗口打开)另外两名伊朗人协助SamSam勒索软件计划。根据美国财政部的说法,Ali Khorashadizadeh和Mohammad Ghorbaniyan帮助SamSam的作者将他们的比特币赎金兑换成伊朗当地货币。

个人电脑的标志你的密码是如何被盗的
SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

喜欢你正在读的东西?

报名参加SecurityWatch关于我们的顶级隐私和安全故事的时事通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯即表示您同意我们的服务使用条款而且隐私政策.你可以随时退订时事通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已确认。留意你的收件箱!

注册其他时事通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Michael Kan

高级记者

自2017年10月以来,我一直在PCMag工作,涉及广泛的主题,包括消费电子产品、网络安全、社交媒体、网络和游戏。在PCMag工作之前,我在北京做了五年多的外国记者,报道亚洲的科技领域。

阅读迈克尔的完整传记

请阅读迈克尔·坎的最新报道

Baidu
map