您现在的位置是:物联网 >>正文
甜甜圈勒索组织正对企业部署双重勒索
物联网23人已围观
简介据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它 ...
据BleepingComputer 11月22日消息称,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略 。

今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织,织正重勒它们分别参与了对希腊天然气公司 DESFA、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击。模板下载
最近 ,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击。根据分析,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密 ,服务器租用并避开包含以下字符串的业部文件和文件夹 :
Edge
ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件 。甜甜因此,圈勒例如,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut 。
甜甜圈勒索软件还会利用 ASCII 编码 ,制作富有个性化的云计算赎金票据页面,如旋转的 ASCII 甜甜圈 。

甜甜圈勒索软件的赎金票据
为了增强隐蔽性,赎金票据被严重混淆 ,所有字符串都被编码,要通过JavaScript在浏览器中对赎金票据进行解码 。高防服务器这些赎金票据包括联系攻击者的不同方式,例如通过 TOX 和 Tor 协商站点 。
甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器,由一个 bash 脚本组成 ,用于创建 Windows 和 Linux Electron 应用程序,并带有捆绑的 Tor 客户端以访问数据泄露站点。亿华云
BleepingComputer认为,该勒索组织不仅有较为突出的技能水平 ,而且还有一定的营销能力 ,需要对其引起足够的警惕。
参考来源:https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/967e699026.html
相关文章
安全人员爱用的12款开源渗透测试工具
物联网回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一套自动化测试工具让渗透测试人员变身“半机械人”,能够比以往任何时候都更轻松地完成更多测试。以下12款开源渗透测试工具,可以帮助渗透测试人员更 ...
【物联网】
阅读更多139端口与445端口的区别分析(深入探讨网络通信中的关键端口)
物联网在网络通信中,端口扮演着非常重要的角色。其中,139端口和445端口是常见的用于网络通信的端口。然而,它们之间存在一些区别,本文将深入探讨这两个端口的特点及其在网络中的应用。一:139端口与445端口 ...
【物联网】
阅读更多在使用导航时无语音播报是怎么回事
物联网1) 请确认图吧导航软件系统设置中的欢迎语音、路名播报、摄像头提醒这三个播报项目都处于;打开”状态; (2) 请确认手机导航地图界面屏幕上的小喇叭为开启状态;(3) 请确认手机是否处于非 ...
【物联网】
阅读更多