2家以色列安全公司研究了名為Cerber Ransomware的互聯(lián)網(wǎng)勒索軟件。運行這個復(fù)雜的勒索軟件服務(wù)的犯罪集團每月可以從它們的非法活動當(dāng)中獲利7萬8千美元,年獲利高達94萬6千美元。經(jīng)過長時間的調(diào)查,這兩家公司Check Point的和IntSights給出了一份技術(shù)報告。
這份報告顯示,研發(fā)Cerber勒索軟件選擇了RAAS模式,即勒索到解鎖服務(wù),同時出租勒索軟件套件給其他騙子作為其下線。感染Cerber之后的電腦解鎖需要受害者支付1比特幣(大約是580美元)。
Check Point表示,所有這些贖金全部由Cerber勒索軟件開發(fā)者控制,勒索成功之后,開發(fā)者會向下線支付報酬。根據(jù)Check Point統(tǒng)計,單單在上個月,Cerber勒索軟件在全球超過201個國家感染了超過15萬臺電腦。
通過跟蹤這些感染和Bitcoin錢包,Check Point估計Cerber勒索軟件開發(fā)者在2016年7月獲利達到19萬5千美元。其中,Cerber勒索軟件開發(fā)者留下40%的利潤,即7萬8千美元,其余的利潤分發(fā)給眾多下線。