勒索软件为何总能“复活”?

💡 原文中文,约5200字,阅读约需13分钟。
📝

内容提要

勒索软件LockBit在联合执法行动中被摧毁,但很快复活并威胁政府部门报复。勒索软件市场份额为四分之一,竞争对手BlackCat为8.5%。执法行动获取了LockBit的源代码和解密密钥,但LockBit已更新服务器并计划攻击政府网站。勒索软件组织常以新形式重新出现,复杂性和勒索软件即服务模式使打击困难。加密货币成为勒索软件的支付方式。国际合作和建立独立国际组织是打击勒索软件的关键。

🔎

延伸解读

执法胜利为何难以持久

“克罗诺斯”行动虽查封LockBit基础设施、获取源代码和解密密钥,但不到一周该组织便更新服务器、重新上线并威胁报复。这显示单一执法行动难以根除勒索软件,攻击者能快速利用漏洞恢复运营。执法成果易被高估,而勒索软件的恢复能力常被低估,导致打击效果短暂。

RaaS模式如何增加打击难度

勒索软件即服务(RaaS)将开发与攻击分离,运营商出售代码,附属机构实施攻击。这种分工使安全人员难以归因,且风险分担让组织在部分成员被捕后能重组。例如Hive被查封后,附属组织转向LockBit或BlackCat。RaaS提升了攻击效率,平均攻击时间从2019年60多天降至2022年3.85天。

加密货币与跨国法律的双重挑战

加密货币的匿名性和全球化便利了赎金支付和转移,勒索软件组织利用混币平台掩饰交易,增加追踪难度。同时,各国法律框架差异导致管辖权冲突、数据共享受限,拖慢调查和执法。国际合作效率跟不上攻击速率,且集体溯源易引发国家间冲突,使治理复杂化。

可持续打击需国际机制创新

现有联合执法多具单一性和区域性,缺乏持续性,且常因政府核心利益受损才触发,对广泛受害者关切不足。专家建议建立多国参与的独立国际组织,攻克技术难点并协调法律,打通情报共享。只有各国平等协商,建立管辖权冲突规则,才能形成有效国际治理机制。

❓

Q&A

LockBit勒索软件是如何复活的?

LockBit在联合执法行动后迅速复活,更新了服务器并重新上线勒索网站,威胁报复政府部门。

勒索软件市场的竞争情况如何?

LockBit占据勒索软件市场四分之一的份额,而其主要竞争对手BlackCat仅占8.5%。

加密货币在勒索软件中扮演什么角色?

加密货币因其匿名性和便利性,成为勒索软件组织索要赎金的重要支付方式。

打击勒索软件面临哪些法律挑战?

打击勒索软件的法律治理面临跨国法律框架的挑战,影响调查和执法速度。

勒索软件即服务(RaaS)模式是什么?

RaaS是一种商业模式,勒索软件组织将代码出售给其他黑客,导致攻击传播和渗透复杂化。

如何有效打击勒索软件?

专家建议建立多国参与的独立国际组织,以提高应对勒索软件攻击的能力。

🏷️

标签

➡️

继续阅读