

資安業者Group-IB在今年初發現Eldorado行蹤,這個疑似由俄羅斯人打造的勒索軟體是以跨平臺的Golang程式語言撰寫,可用來攻擊Windows/Linux與VMware ESXi平臺
/Group-IB
Group-IB提出了許多可防範勒索軟體攻擊的建議,包括新增諸如多因素身分驗證等各種安全層,利用早期偵測技術來阻止勒索軟體,制定備份政策,採用先進或整合AI的惡意軟體偵測技術,儘速修補安全漏洞,透過教育來提高員工的安全意識,以及不要急於支付贖金。Group-IB提醒,支付了贖金之後,除了不一定能拿到有效的解密金鑰之外,還可能成為其它勒索軟體集團的攻擊目標。
Group-IB是由俄羅斯安全專家Ilya Sachkov與3名同學在2003年所創立,初期總部設在俄羅斯,於2019年將總部遷移到新加坡,然而,俄羅斯警方在2021年9月逮捕了擔任Group-IB執行長的Sachkov,指控他與國外的情報機構合作,涉嫌叛國,之後被定罪,並於去年被判處14年刑期。
Group-IB的共同創辦人Dmitry Volkov之後接手了執行長位置,卻也在去年4月出脫所持有的10%俄羅斯業務股份,同時宣布Group-IB正式退出俄羅斯市場,不再於當地提供服務。