一个LockBit勒索软件控制器让研究人员看到了独狼的行动,以及他选择走上犯罪道路的原因。
在本周接受思科Talos的采访时根据Coveware的数据,2020年第四季度的平均支出从233美元降至154108美元,第三季度为817人。然而,只要组织屈服并付出代价,勒索软件市场将保持利润丰厚。
在思科塔洛斯(Cisco Talos)与这家被称为“阿列克斯”(Aleks)并被认为位于俄罗斯西伯利亚地区的LockBit运营商的面谈中,他声称自己自学了渗透测试、网络安全、,和侦察。
据信30出头的阿列克斯在完成大学学位的同时,在一家IT公司找到了一份工作,但他表现出“普遍的失望感,有时甚至是怨恨,因为在俄罗斯网络行业没有得到应有的赏识,”塔洛斯说。
“在我们的工作中,他的沮丧显而易见采访中写道:“与他交谈时,他诋毁了几家知名的俄罗斯网络安全公司。”他还说,“在西方,我可能会戴着白帽子(安全帽)工作,挣得很容易……”这表明,他感觉到的低估和低工资促使他参与了不道德和犯罪行为。
有几个这样的“低估”例子,包括在他报告安全问题时遭到拒绝在网站上,包括一个俄罗斯社交网络。亚历克斯声称,他的“善意的努力被忽视了”,这进一步将他推向了网络犯罪的道路。
然而,即使你们国家不欣赏合法的研究人员,仍然可以选择参与臭虫悬赏——全球范围内都有人要求协助保护在线资产。
锁具运营商似乎对这个行业不再抱有幻想,他们告诉塔洛斯,公司正在尽最大努力放弃为他们的发现支付臭虫赏金猎人。
“这与我们从安全界的专业观察结果完全不符,”研究人员指出可能的情况是,Aleks选择通过这种视角来看待脆弱性计划,以说明他自己决定不参与这些计划,或者因为他从其他威胁行为者那里听到了不准确的故事。”
然而,他成为勒索软件运营商的动机似乎并不纯粹是出于经济考虑。在采访中,阿列克斯说,虽然勒索软件是有利可图的,但他还想“教导”公司“不妥善保护其数据的后果”。
阿列克斯还说,“对于网络罪犯来说,最好的国家是俄罗斯,“美国和欧洲的受害者组织将比前苏联国家的目标“支付更快、更多的钱”。
威胁行为者声称,在组织方面使用网络保险,赔付是“几乎可以保证的”,在欧洲,企业也面临着更大的支付压力,因为它们“害怕”违反欧盟GDPR数据保护条例的后果。
“犯罪分子在事后认为自己的行为是正当的,这并不罕见,即使犯罪没有真正的道德模糊性,”思科塔洛斯总结道在这种情况下,缺乏令他满意的工作,似乎是网络犯罪的入门课程。他的不被欣赏、怨恨和经济动机是非法网络活动的共同动机,他的故事,正如我们所描述的,说明了一个人是如何被推向网络犯罪的。”