<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>勒索软件 | Yummy 😋</title><description>📰 本频道不定期推送科技数码类新资讯，欢迎关注！  ©️ 发布的内容不代表本频道立场，和你意见不一样的话欢迎在评论区留言表达，但请注意言辞，面斥不雅。  ‼️ 关联群组定期清理不活跃成员和僵尸号，误封请联系管理员。🔗 博客: https://yummy.best  💬 群组: @GodlyGroup  📬 投稿: @GodlyNewsBot  🪧 广告合作： @yummybest_bot.</description><link>https://broadcastchannel-1zj.pages.dev</link><item><title>俄罗斯释放了 REvil 勒索软件团伙由于已经服刑一段时间，勒索软件团伙的成员躲过了五年监禁</title><link>https://broadcastchannel-1zj.pages.dev/posts/12863</link><guid isPermaLink="true">https://broadcastchannel-1zj.pages.dev/posts/12863</guid><pubDate>Fri, 27 Jun 2025 11:09:24 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/lOx6KutMcVK3BB0M3pytV47UczZibMVgTE-CDboXbLw3F1AxRZH5p77tHrTmiJalw_ztFi5jRIZQhsiXcSfG9mQyopwxVUQQAFVZKMngUPKHtaQjmP2ZjJJX95x1uYTUv0-FvOEWM9EbQfOmHyPA2bpGPabUo-uH6RJc9NZECBPDHQtmeBa4cu7CCMVP8puFZl3HwhuIriKzrQLeIaH3D0K2BTe_w1zHT-SEFSZxXF2olNt1MKcKWgrD5D9fV4adiCqFHnVaZd7LIKuaOah0A6T-yxpqqbQHuAgZSBqp3lWLRbym4lkkHcg0QcVDX5-JUX5An45Au7eX-USUUWLHfg.jpg&quot; alt=&quot;俄罗斯释放了 REvil 勒索软件团伙由于已经服刑一段时间，勒索软件团伙的成员躲过了五年监禁&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.theverge.com/news/692582/russia-revil-hacker-group-ransomware-sentencing&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;俄罗斯释放了 REvil 勒索软件团伙&lt;br /&gt;&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;blockquote&gt;由于已经服刑一段时间，勒索软件团伙的成员躲过了五年监禁。&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;尽管承认了欺诈和恶意软件分发的指控，REvil 勒索软件团伙的四名成员仍被释放。&lt;br /&gt;&lt;br /&gt;圣彼得堡的捷尔任斯基法院在周一判处他们五年监禁后，允许罗曼·穆罗姆斯基、安德烈·别索诺夫、米哈伊尔·戈洛瓦丘克和德米特里·科罗塔耶夫获释，&lt;b&gt;理由是他们在等待审判时，已经在俄罗斯的拘留中心待了足够长的时间。&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;此次案件与 REvil 团伙在 2021 年被关闭前使用勒索软件攻击无关。四名团伙成员是俄罗斯当局在 2022 年 1 月逮捕的几名嫌疑人，当时由于美国政府警告克里姆林宫如果不采取行动将自行对俄罗斯勒索软件团伙采取措施，因此俄方进行了逮捕行动。&lt;br /&gt;&lt;br /&gt;根据俄罗斯国有新闻机构塔斯社的报道，穆罗姆斯基、别索诺夫、戈洛瓦丘克和科罗塔耶夫确认他们在 2015 年 10 月至 2022 年 1 月期间参与了 REvil 的活动，并主要针对美国公民。这包括使用被盗的信用卡信息购买预付礼品卡的“卡片诈骗”，这是一种常见的欺诈和洗钱的形式。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23REvil&quot;&gt;#REvil&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item><item><title>FBI 拿下 BlackCat 勒索软件，发布免费解密工具美国司法部正式宣布破坏了BlackCat勒索软件行动，并发布了一个解密工具，受害者可以使用该工具重新获得被恶意软件锁定文件的访问权限</title><link>https://broadcastchannel-1zj.pages.dev/posts/6447</link><guid isPermaLink="true">https://broadcastchannel-1zj.pages.dev/posts/6447</guid><pubDate>Tue, 19 Dec 2023 16:33:34 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/YYQ7HQ8IgWQYmfa1xtTsR6sute0FEDEzn50QQhJL4Dyze0dxSGQGnZq-t4HJmhDB4fVD_W9CMrMWhjcN6lFeYvpCMajMKlm4josxyOaN18bZFtk7pmu0dzJU2p93_d59uWRgnJ8CQp9wc_scgkPfa7q7kjUHbj6dLDrSGC3Zv80-xq3bcqPNoyHh7DRkVa1woK0zqiSZxmClObvTGkNojpn85pChI7wuxrxnEsIEy_7-ftStNXXgfVl7cS6zrv1lt22KdJPVNe_bEjhaiww5eIhuYXzf9uN4Yka4UymzHQNWOTEZ8_8bChnEzbdxGFL_-DwUXqUZyrO-KN5Frg5X_Q.jpg&quot; alt=&quot;FBI 拿下 BlackCat 勒索软件，发布免费解密工具美国司法部正式宣布破坏了BlackCat勒索软件行动，并发布了一个解密工具，受害者可以使用该工具重新获得被恶意软件锁定文件的访问权限&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://thehackernews.com/2023/12/fbi-takes-down-blackcat-ransomware.html?m=1&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;FBI 拿下 BlackCat &lt;/b&gt;&lt;mark&gt;&lt;b&gt;勒索软件&lt;/b&gt;&lt;/mark&gt;&lt;b&gt;，发布免费解密工具&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;美国司法部正式宣布破坏了BlackCat勒索软件行动，并发布了一个解密工具，受害者可以使用该工具重新获得被恶意软件锁定文件的访问权限。&lt;br /&gt;&lt;br /&gt;法院文件显示，美国联邦调查局（FBI）招募了一名机密人类线人（CHS），作为BlackCat的附属成员，并获得了用于管理该团伙受害者的网络面板的访问权限，这是一个黑客入侵黑客的案例。&lt;br /&gt;&lt;br /&gt;黑猫（BlackCat），也被称为ALPHV和Noberus，最初于2021年12月出现，此后成为世界上仅次于LockBit的第二大活跃的勒索软件即服务（ransomware-as-a-service）变种。它也是首个在野外被发现的基于Rust语言的勒索软件。&lt;br /&gt;&lt;br /&gt;联邦调查局说，它与美国的数十名受害者合作实施了解密程序，使他们免于总计约6,800万美元的赎金要求，而且它还深入了解了该勒索软件的计算机网络，使其能够收集946对用于托管该组织运营的TOR网站的公钥/私钥对，并将其拆除。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23BlackCat&quot;&gt;#BlackCat&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item><item><title>黑客组织Lockbit称：中国工商银行已向支付赎金中国工商银行在美全资子公司——工银金融服务有限责任公司（ICBCFS）当地时间上星期四（11月9日）在官网发布声明称，美东时间11月8日，ICBCFS遭勒索软件攻击，导致部分系统中断</title><link>https://broadcastchannel-1zj.pages.dev/posts/5994</link><guid isPermaLink="true">https://broadcastchannel-1zj.pages.dev/posts/5994</guid><pubDate>Tue, 14 Nov 2023 04:37:13 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/ZBU22t4nR-iGkqm9fb0SLKsc02efq2zmwmlnFIuBkNM5CLeGdiiypieAqvVz1t4_tqD-yojhrJ8qVWPHJRQX6aW_sT3sTnBdzO-RCIE6Y5CqvWWtwP_PnGVmyp1J1bmOhnta5jCZ5j7ZSaASOP63GVGrxgh2_8JwhX6M6WFv3UQXjcRIMK8eUFpycCaJkO5ArEfR5bXcGGQnA1n3-D-juM_VfB5tt9WOvZihEfM-72__eHpMWqk69hIlRcWIUwZ0Jh0hV4wv7Q5MRwJl74KnAX2FkaeUDlWIS432POzHVlyQFmlyfZMEdPl1NyH36X6zwcqdqUzrOnM_3bWWMGLGhA.jpg&quot; alt=&quot;黑客组织Lockbit称：中国工商银行已向支付赎金中国工商银行在美全资子公司——工银金融服务有限责任公司（ICBCFS）当地时间上星期四（11月9日）在官网发布声明称，美东时间11月8日，ICBCFS遭勒索软件攻击，导致部分系统中断&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.zaobao.com.sg/realtime/china/story20231114-1449825&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;黑客组织Lockbit称：中国工商银行已向支付赎金&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;中国工商银行在美全资子公司——工银金融服务有限责任公司（ICBCFS）当地时间上星期四（11月9日）在官网发布声明称，美东时间11月8日，ICBCFS遭勒索软件攻击，导致部分系统中断。&lt;br /&gt;&lt;br /&gt;据路透社星期二（11月14日）报道，Lockbit的代表通过通讯应用程序Tox说，“他们支付了赎金，交易完成。”不过，路透社无法独立核实上述声明。中国工商银行也还未对此置评。&lt;br /&gt;&lt;br /&gt;中国工商银行美国经纪自营商因停牌暂时欠下纽约梅隆银行90亿美元（约122亿新元），这一数额是其净资本的数倍。&lt;br /&gt;&lt;br /&gt;据报道，这次黑客攻击的范围如此之广，以致中国工商银行美国经纪自营商的企业电邮都停止运行，迫使员工改用谷歌电邮。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23%E5%B7%A5%E5%95%86%E9%93%B6%E8%A1%8C&quot;&gt;#工商银行&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2%E8%BD%AF%E4%BB%B6&quot;&gt;#勒索软件&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item><item><title>德国与乌克兰警方突袭了涉嫌攻击医院系统黑客的住所2023年2月28日，德国地区警察（Landeskriminalamt Nordrhein-Westfalen）和乌克兰国家警察（Націона́льна полі́ція Украї́ни）在欧洲刑警组织、荷兰警察（Politie）和美国联邦调查局的支持下，瞄准了负责使用DoppelPaymer勒索软件进行大规模网络攻击的犯罪集团的犯罪集团的可疑核心成员</title><link>https://broadcastchannel-1zj.pages.dev/posts/3213</link><guid isPermaLink="true">https://broadcastchannel-1zj.pages.dev/posts/3213</guid><pubDate>Wed, 08 Mar 2023 01:33:25 GMT</pubDate><content:encoded>&lt;div&gt;
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/O465_9WJYreIVGKEYAHh2lvVPSz0Lrbkdz3hjL3P2UebxzLO1_ELhRKZANSDwQS_GnVUhrSWpR6uvl-av-iSC9kt_LZfrgCUUPBxJn367gqWb_BqYlIkizCIgBANsCE2f30orE3Jz_4UlqHs4uIMHd4Xxe_ylcw9JcLpTsx32JOi6JuMs32s2EliMaRQ78d_EjNdNZhK4DTudrRk_E5U1UPuDNPUJT2GDdgHM0er3T6FcBFHKEsDPSFJlN6obwoiytibqxsCEADqtPrZnQSkRhRG2Av2lfdkm2XE3esdx07gWVa2iAryxcda-F24R_0Hm_dRX3IfZt7Fx0gLvRSC7A.jpg&quot; alt=&quot;德国与乌克兰警方突袭了涉嫌攻击医院系统黑客的住所2023年2月28日，德国地区警察（Landeskriminalamt Nordrhein-Westfalen）和乌克兰国家警察（Націона́льна полі́ція Украї́ни）在欧洲刑警组织、荷兰警察（Politie）和美国联邦调查局的支持下，瞄准了负责使用DoppelPaymer勒索软件进行大规模网络攻击的犯罪集团的犯罪集团的可疑核心成员&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    
      
        &lt;img src=&quot;/static/https://cdn5.telesco.pe/file/TIKxndj93WONf5hgIv1ywvHNsydl9GMLn7cwe6vgRXRNPJF9zDdIh4EvGwwVh_gqKQG6OL9brzNYHAZPrcoPKpRA-mueIvbTU2nI_gfJZzOxaq1OIC2HTdMIbf3W85qMF-7eVHeV50syUzz0HCNJeuv4SOIKg80EfhpHcL1FLKodZQVOVIDPw4jsCnl6WFUtxvv0cSv6nUNIHZ8Qfnorbx_sWnQCd3Ot-jzh4uUKGPMjk_7NlQ0p4iL3lUGWaYmyj5NmLISU4B-IFubzJBIWc5uB4-04NSIkLFpU6iINFuElt5wRbSsdmKTKD4SiS3Dz8dNpNVIDPitWGgkOPJLvtQ.jpg&quot; alt=&quot;德国与乌克兰警方突袭了涉嫌攻击医院系统黑客的住所2023年2月28日，德国地区警察（Landeskriminalamt Nordrhein-Westfalen）和乌克兰国家警察（Націона́льна полі́ція Украї́ни）在欧洲刑警组织、荷兰警察（Politie）和美国联邦调查局的支持下，瞄准了负责使用DoppelPaymer勒索软件进行大规模网络攻击的犯罪集团的犯罪集团的可疑核心成员&quot; loading=&quot;lazy&quot; /&gt;
      
      
        
      
    &lt;/div&gt;&lt;a href=&quot;https://www.europol.europa.eu/media-press/newsroom/news/germany-and-ukraine-hit-two-high-value-ransomware-targets&quot; target=&quot;_blank&quot;&gt;&lt;b&gt;德国与乌克兰警方突袭了涉嫌攻击医院系统黑客的住所&lt;/b&gt;&lt;/a&gt;&lt;b&gt;&lt;br /&gt;&lt;br /&gt;&lt;/b&gt;2023年2月28日，德国地区警察（Landeskriminalamt Nordrhein-Westfalen）和乌克兰国家警察（Націона́льна полі́ція Украї́ни）在欧洲刑警组织、荷兰警察（Politie）和美国联邦调查局的支持下，瞄准了负责使用DoppelPaymer勒索软件进行大规模网络攻击的犯罪集团的犯罪集团的可疑核心成员。&lt;br /&gt;&lt;br /&gt;这种勒索软件出现在2019年，当时网络犯罪分子开始使用它对组织、关键基础设施和行业发起攻击。基于BitPaymer勒索软件和Dridex恶意软件家族的一部分，DoppelPaymer使用了一种独特的工具，能够通过终止受攻击系统的安全相关过程来损害防御机制。&lt;a href=&quot;https://www.europol.europa.eu/media-press/europol-podcast/episode-4-the-king-of-malware&quot; target=&quot;_blank&quot;&gt;DoppelPaymer攻击是由多产的EMOTET恶意软件启用的&lt;/a&gt;。&lt;br /&gt;&lt;br /&gt;勒索软件通过各种渠道分发，包括网络钓鱼和垃圾邮件，附件文档包含恶意代码——JavaScript或VBScript。德国当局得知这个勒索软件集团有37名受害者，他们都是公司。最严重的袭击之一是对杜塞尔多夫大学医院的袭击。在美国，受害者在2019年5月至2021年3月期间至少支付了4000万欧元。&lt;br /&gt;&lt;br /&gt;在同时行动中，德国军官突袭了一名德国国民的房子，据信该国民在DoppelPaymer勒索软件组织中发挥了重要作用。调查人员目前正在分析被扣押的设备，以确定嫌疑人在勒索软件组结构中的确切角色。&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🗒&lt;/b&gt;&lt;/i&gt; 标签: &lt;a href=&quot;/search/%23%E9%BB%91%E5%AE%A2&quot;&gt;#黑客&lt;/a&gt; &lt;a href=&quot;/search/%23%E5%8B%92%E7%B4%A2&quot;&gt;#勒索&lt;/a&gt; &lt;a href=&quot;/search/%23DoppelPaymer&quot;&gt;#DoppelPaymer&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;📢&lt;/b&gt;&lt;/i&gt; 频道: &lt;a href=&quot;https://t.me/GodlyNews1&quot; target=&quot;_blank&quot;&gt;@GodlyNews1&lt;/a&gt;&lt;br /&gt;&lt;i&gt;&lt;b&gt;🤖&lt;/b&gt;&lt;/i&gt; 投稿: &lt;a href=&quot;https://t.me/GodlyNewsBot&quot; target=&quot;_blank&quot;&gt;@GodlyNewsBot&lt;/a&gt;</content:encoded></item></channel></rss>