勒索软件命名约定通常受到部署它们组的启发。 一个经典的例子可以在 Hive 中看到,这是一个对医疗保健行业造成严重破坏的相对较新的变体。据报道,所谓的“Hive Gang”是 2021 年 8 月针对纪念健康系统的勒索软件攻击的幕后黑手,它破坏了大量敏感的患者数据,包括他们的姓名、社会保险号、家庭住址和病史。虽然 2.4 亿美元的初始赎金似乎不太可能,但 Memorial 首席执行官确实支付了解锁数据的费用。
Hive 是另一个勒索软件的例子,它使用久经考验的网络钓鱼策略来攻击目标系统。为了规避现有的防御机制,该恶意软件禁用了防病毒软件以及文件复制、备份和恢复功能。赎金记录被放置在每个受感染的目录中,用来参考受害者如何购买解密密钥并收回他们的信息。 如果没有支付赎金,Hive 就会在 HiveLeaks(一个黑客社区可以轻松访问的基于 TOR 的网站)上发布被盗数据。