ShinyHunters入侵CLOP窃取源代码与Tor密钥

ShinyHunters入侵勒索团伙CLOP,窃取源代码及Tor密钥。攻击者利用Grav CMS漏洞篡改网站,并获取系统日志以暴露成员身份,双方因Oracle EBS利益冲突陷入对抗。

  • ShinyHunters 入侵竞争对手 CLOP,窃取源代码、日志及 Tor 服务密钥
  • 该团伙利用 Grav CMS 漏洞破坏 Cl0p 网站,发布标志并嘲讽过往威胁
  • 此次冲突提醒业界关注犯罪集团间“网络战争”升级的风险,类似事件曾于 2022 年导致 Conti 组织崩溃

据 Cybernews 报道,数据泄露集体 ShinyHunters 疑似对知名勒索软件团伙 CLOP 发动了攻击。目前攻击细节仍在梳理中,但双方已陷入激烈的对抗。

窃取Tor私钥威胁匿名性

ShinyHunters 向 CLOP 发出最后通牒,要求其在 72 小时内支付赎金,否则将把窃取的所有文件泄露给其他网络犯罪分子。被盗资料包括源代码、Grav CMS 插件、系统日志及其他敏感信息。目前尚不清楚 ShinyHunters 为保密这些档案所索要的具体金额。

数据窃取与身份暴露风险

ShinyHunters 在向 BleepingComputer 提供的声明中表示:“我们窃取的数据包括源代码、Grav CMS 插件等。我们仍在下载和审查这些数据。”

此外,攻击者还获取了服务器 /var/log 目录下的全部内容,涵盖系统活动记录、身份验证日志以及与服务器连接相关的 IP 地址。虽然具体影响范围有待确认,但这些信息可能有助于识别 CLOP 成员的身份。若实施“人肉搜索”(Doxxing),或将帮助防御方瓦解该犯罪集团的基础设施。

值得注意的是,ShinyHunters 声称窃取了 CLOP 用于隐藏服务的 Tor 私钥。该团伙表示:“我们拥有他们的私钥。如果他们把我们踢出网络,根本无关紧要,因为我们控制着托管相同 Tor URL 的私钥。”

网站篡改与历史恩怨

在技术层面,ShinyHunters 通过发现并利用 CLOP 所使用的 Grav CMS 中的未经认证文件上传漏洞,成功破坏了其官方网站。Cybernews 证实该网站已被篡改,当前显示 ShinyHunters 的 ASCII 艺术标志,并链接至其 Tor 网站。页面上还展示了一条挑衅性信息:“我很高兴你这么做了。”以及标签 #Skids10p 和文字“下次不要再威胁我们。”

这句警告似乎指向 CLOP 成员此前的言论。据悉,在 2025 年 CLOP 针对 Oracle E-Business Suite (EBS) 发起攻击期间,CLOP 成员曾威胁要对 ShinyHunters 施以暴力,并向公众揭露其真实身份。ShinyHunters 对此回应称:“去年他们经营并从我身上偷走的 Oracle EBS 活动中……”暗示双方存在长期的利益冲突。

网络犯罪内部的脆弱联盟

尽管网络犯罪分子常共享资源、互相租用服务并协同作案,但这并不意味着他们之间存在稳固的友谊或同事关系。这种合作往往基于利益,一旦产生微小摩擦便可能破裂。

历史上,此类内部冲突曾引发严重后果。2022 年,就在俄罗斯入侵乌克兰初期,勒索软件组织 Conti 公开宣布全力支持俄罗斯政府,并威胁利用其资源反击任何针对俄罗斯基础设施的网络攻击。这一声明引发了连锁反应:Conti 的许多关联成员停止与其合作,部分人员甚至公开对其发起攻击。随后,一名乌克兰研究人员及一名据称是 Conti 关联成员的人士泄露了超过 60,000 条内部消息,曝光了该组织的运作方式和内部架构。

最终,Conti 组织在当年晚些时候崩解。然而,其成员并未消失,而是分裂成 Black Basta、Royal 和 Quantum 等多个新团体。据报道,一些曾参与 Conti 活动的黑客至今仍然活跃在网络犯罪领域。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读