自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Night Sky,一種針對企業(yè)的新型勒索軟件

安全
近日,安全研究人員發(fā)布警告稱,一個名為“Night Sky”的新型勒索軟件正再活躍,它以企業(yè)網(wǎng)絡(luò)為目標(biāo),并在雙重勒索攻擊中竊取數(shù)據(jù)。

近日,安全研究人員發(fā)布警告稱,一個名為“Night Sky”的新型勒索軟件正再活躍,它以企業(yè)網(wǎng)絡(luò)為目標(biāo),并在雙重勒索攻擊中竊取數(shù)據(jù)。Malware Hunter team 的安全研究人員首先發(fā)現(xiàn)了該勒索家族,在對文件進(jìn)行加密后,勒索軟件會附加“. nightsky”加密文件名的擴(kuò)展名。

該勒索軟件團(tuán)伙于2021年12月27日開始運(yùn)作,已分別入侵了孟加拉國和日本兩個組織的企業(yè)網(wǎng)絡(luò)。該團(tuán)伙還在Tor網(wǎng)絡(luò)上建立了一個泄密站點(diǎn),將那些不支付贖金受害者的文件、數(shù)據(jù)公開或者售賣。

該勒索組織要求其中一名受害者支付 80 萬美元的贖金,以恢復(fù)加密數(shù)據(jù)。安全研究人員注意到 Night Sky 勒索軟件不會加密 .dll 或 .exe 文件,它也不會加密以下文件或文件夾列表:

在攻擊之后,勒索軟件會在每個文件夾中放置一個名為NightSkyReadMe.hta的勒索便條,該文件中的信息包括聯(lián)系電子郵件,受害者協(xié)商頁面的硬編碼憑據(jù),登錄Rocket.Chat以便進(jìn)行聯(lián)系的憑據(jù)。

專家指出,該勒索團(tuán)伙通過電子郵件和一個正在運(yùn)行的Rocket.Chat與受害者進(jìn)行交流。在接下來的幾個月中,其他企業(yè)將成為Night Sky勒索軟件攻擊的目標(biāo),應(yīng)該保持足夠的重視。

參考來源:https://securityaffairs.co/wordpress/126400/malware/night-sky-ransomware-operation.html

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-14 19:11:26

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2015-04-17 15:23:15

2021-01-15 10:55:39

勒索軟件Babuk Locke網(wǎng)絡(luò)安全

2016-12-26 16:46:12

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2021-09-05 11:58:26

勒索軟件恢復(fù)云恢復(fù)勒索軟件

2021-12-29 08:00:00

勒索軟件安全漏洞

2014-12-26 14:35:34

2015-03-23 12:29:56

2017-02-27 16:57:58

2021-11-12 11:45:27

勒索軟件攻擊金融活動

2023-03-14 14:55:44

2015-12-18 16:15:55

架構(gòu)新型計算模型

2024-07-23 16:22:54

2022-10-26 09:55:23

2022-06-04 16:11:14

勒索軟件加密Nokoyawa

2015-11-09 16:21:13

2022-09-07 14:22:57

勒索軟件企業(yè)

2014-08-05 13:46:36

2020-09-17 10:25:36

計算機(jī)系統(tǒng) 技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號