您现在的位置是:IT资讯 >>正文
甜甜圈勒索组织正对企业部署双重勒索
IT资讯28人已围观
简介据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它 ...
据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略。

今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织 ,织正重勒它们分别参与了对希腊天然气公司 DESFA 、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击。建站模板
最近,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本 ,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击 。根据分析,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密 ,高防服务器并避开包含以下字符串的业部文件和文件夹 :
Edge
ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件。甜甜因此,圈勒例如,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut。
甜甜圈勒索软件还会利用 ASCII 编码 ,制作富有个性化的云计算赎金票据页面 ,如旋转的 ASCII 甜甜圈。

甜甜圈勒索软件的赎金票据
为了增强隐蔽性,赎金票据被严重混淆 ,所有字符串都被编码,要通过JavaScript在浏览器中对赎金票据进行解码 。服务器租用这些赎金票据包括联系攻击者的不同方式,例如通过 TOX 和 Tor 协商站点。
甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器,由一个 bash 脚本组成,用于创建 Windows 和 Linux Electron 应用程序 ,并带有捆绑的 Tor 客户端以访问数据泄露站点 。源码库
BleepingComputer认为,该勒索组织不仅有较为突出的技能水平,而且还有一定的营销能力,需要对其引起足够的警惕 。
参考来源:https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/967e699026.html
相关文章
为什么网络安全是ESG框架的重要组成部分
IT资讯随着越来越多的企业采用ESG框架,发现网络安全必须成为其战略的重要组成部分。例如,ESG框架通常要求企业报告其劳动实践,包括员工多样性、薪酬公平和工作条件。收集和报告这些数据要求企业存储有关员工的敏感 ...
【IT资讯】
阅读更多无线充电器沦为帮凶,不仅操纵语音助手,还能烧毁手机
IT资讯据BleepingComputer消息,佛罗里达大学和 CertiK的一项学术研究表明,名为“VoltSchemer”的新攻击利用电磁干扰,不仅可以让现成的无线充电器操纵智能手机的语音助手,还能够对设 ...
【IT资讯】
阅读更多面向网络安全业女性的八家协会/组织
IT资讯在全球范围的网络安全领域从业者中,女性员工只占了很少的比率。有多种因素导致了男性一直在主导网络安全行业的历史发展,比如传统的行业偏见、教育背景以及男女间的思维定式差异等。然而,缺乏多元化因素对网络安全 ...
【IT资讯】
阅读更多