分析公开勒索软件泄露网站数据中的集中度、时间常规与目标锁定
密码学与安全
2026-05-26 v1
摘要
勒索软件已发展成为最具破坏性的网络犯罪类型之一,影响着任何行业的私营和公共组织。虽然早期类型的勒索软件通过自动化攻击针对众多受害者,但勒索软件团伙已开始专门针对组织和公司,以期获得更大的赎金。为增加对受害者的压力,大多数团伙运营所谓的泄露网站,公开其受害者的信息。向“人操作”勒索软件的转变,加上从泄露网站可轻松获取的行为踪迹,使得研究勒索软件团伙的操作规律性变得有意义。利用泄露网站帖子作为勒索软件团伙的行为踪迹,我们创建了一个包含来自 325 个团伙的超过 27,000 条帖子的数据集。基于此数据集,我们分析了受害者集中度、时间常规和目标锁定规律。我们的发现表明,团伙的行为并非完全随机。相反,在泄露网站上发现的可观察踪迹显示出活动集中性、时间常规性和选择性模式。
引用
@article{arxiv.2605.24559,
title = {Analyzing Concentration, Temporal Routines and Targeting in Public Ransomware Leak Site Data},
author = {Lea Müller and York Yannikos},
journal= {arXiv preprint arXiv:2605.24559},
year = {2026}
}
备注
17 pages, 5 figures