

资安业者Group-IB在今年初发现Eldorado行踪,这个疑似由俄罗斯人打造的勒索软件是以跨平台的Golang编程语言撰写,可用来攻击Windows/Linux与VMware ESXi平台
/Group-IB
Group-IB提出了许多可防范勒索软件攻击的建议,包括添加诸如多因素身分验证等各种安全层,利用早期侦测技术来阻止勒索软件,制定备份政策,采用先进或集成AI的恶意软件侦测技术,尽速修补安全漏洞,通过教育来提高员工的安全意识,以及不要急于支付赎金。Group-IB提醒,支付了赎金之后,除了不一定能拿到有效的解密密钥之外,还可能成为其它勒索软件集团的攻击目标。
Group-IB是由俄罗斯安全专家Ilya Sachkov与3名同学在2003年所创立,初期总部设在俄罗斯,于2019年将总部迁移到新加坡,然而,俄罗斯警方在2021年9月逮捕了担任Group-IB首席执行官的Sachkov,指控他与国外的情报机构合作,涉嫌叛国,之后被定罪,并于去年被判处14年刑期。
Group-IB的共同创办人Dmitry Volkov之后接手了首席执行官位置,却也在去年4月出脱所持有的10%俄罗斯业务股份,同时宣布Group-IB正式退出俄罗斯市场,不再于当地提供服务。