据安全公司分析,黑客组织CyberVolk近期重返活动,并通过Telegram平台推出新的勒索软件即服务方案。这款名为VolkLocker的工具允许技术水平不高的用户在Telegram内快速生成恶意程序并协调攻击,实现文件加密和勒索支付的全流程自动化。
然而,专家指出,由于黑客编写软件时存在疏漏,他们在可执行文件中硬编码了主密钥,使得所有受害者文件实际上都被用同一密钥加密。因此,技术人员有可能在不支付赎金的情况下自行恢复被锁定的数据。
尽管CyberVolk与其他已被美方认定与俄罗斯政府有关的团体(如CyberArmyofRussia_Reborn等)有所不同,目前没有直接证据表明其与克里姆林宫存在联系,但该组织今年因Telegram多次封禁曾一度潜伏,直至2025年8月重新活跃。
安全研究员表示,CyberVolk此次操作一方面展示了其通过自动化扩展攻击能力的意图,另一方面却因技术失误为受害者留下一线自救机会。