根据的报道,HelloKitty勒索病毒的初始版本源代码被威胁行为者kapuchin0泄露。这个黑客通常也被称为Gookee,网络安全研究员3xp0rt认为他是这一勒索病毒的开发者。此次泄露的HelloKitty勒索病毒源代码中包括了能够创建加密器和解密器的MicrosoftVisualStudio解决方案,以及Hacker库的NTRUEncrypt。在此之前,kapuchin0/Gookee声称正在开发一种更强大的加密器,称其“比LockBit有趣得多”。
HelloKitty勒索病毒与、Fivehands及DeathRansom有联系,以前曾攻陷VMware ESXi实例以及CD ProjektRed。尽管彭博社的勒索病毒专家MichaelGillespie确认了泄露源代码的有效性,但其他网络威胁行为者也可能利用这些暴露的代码进行自己的攻击,这一点在Babuk勒索病毒源代码泄露后所造成的影响中得到了证实。
小结
尽管HelloKitty勒索病毒源代码的泄露有可能为网络安全研究带来机会,但也给其他黑客提供了可乘之机,可能导致新的网络安全威胁。
Leave a Reply