自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

甜甜圈勒索組織正對企業(yè)部署雙重勒索

安全
最近,BleepingComputer 發(fā)現(xiàn)了用于甜甜圈的加密器樣本,表明該組織正在使用自己定制的勒索軟件進(jìn)行雙重勒索攻擊。

據(jù)BleepingComputer 11月22日消息稱,名為甜甜圈(D0nut)的勒索軟件組織正制定針對企業(yè)的雙重勒索攻擊策略。

今年8月,BleepingComputer首次報(bào)道了甜甜圈勒索軟件組織,它們分別參與了對希臘天然氣公司 DESFA、英國建筑公司 Sheppard Robson 和跨國建筑公司 Sando 的網(wǎng)絡(luò)勒索攻擊。

最近,BleepingComputer 發(fā)現(xiàn)了用于甜甜圈的加密器樣本,表明該組織正在使用自己定制的勒索軟件進(jìn)行雙重勒索攻擊。根據(jù)分析,加密器在執(zhí)行時(shí)會(huì)掃描匹配特定擴(kuò)展名的文件進(jìn)行加密,并避開包含以下字符串的文件和文件夾:

Edge

  • ntldr
  • Opera
  • bootsect.bak
  • Chrome
  • BOOTSTAT.DAT
  • boot.ini
  • AllUsers
  • Chromium
  • bootmgr
  • Windows
  • thumbs.db
  • ntuser.ini
  • ntuser.dat
  • desktop.ini
  • bootmgr.efi
  • autorun.inf

當(dāng)文件被加密時(shí),Donut 勒索軟件會(huì)將 .d0nut 擴(kuò)展名附加到加密文件。因此,例如,1.jpg 將被加密并重命名為 1.jpg.d0nut。

甜甜圈勒索軟件還會(huì)利用 ASCII 編碼,制作富有個(gè)性化的贖金票據(jù)頁面,如旋轉(zhuǎn)的 ASCII 甜甜圈。

甜甜圈勒索軟件的贖金票據(jù)

為了增強(qiáng)隱蔽性,贖金票據(jù)被嚴(yán)重混淆,所有字符串都被編碼,要通過JavaScript在瀏覽器中對贖金票據(jù)進(jìn)行解碼。這些贖金票據(jù)包括聯(lián)系攻擊者的不同方式,例如通過 TOX 和 Tor 協(xié)商站點(diǎn)。

甜甜圈勒索軟件還在其數(shù)據(jù)泄露站點(diǎn)上設(shè)置了一個(gè)構(gòu)建器,由一個(gè) bash 腳本組成,用于創(chuàng)建 Windows 和 Linux Electron 應(yīng)用程序,并帶有捆綁的 Tor 客戶端以訪問數(shù)據(jù)泄露站點(diǎn)。

BleepingComputer認(rèn)為,該勒索組織不僅有較為突出的技能水平,而且還有一定的營銷能力,需要對其引起足夠的警惕。

參考來源:https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-01-20 15:01:16

網(wǎng)絡(luò)安全勒索軟件技術(shù)

2021-09-14 11:57:01

雙重勒索勒索軟件黑客攻擊

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2023-10-31 17:49:22

2022-04-18 13:12:44

網(wǎng)絡(luò)攻擊勒索組織網(wǎng)絡(luò)安全

2021-06-24 05:37:46

勒索組織DarkSide網(wǎng)絡(luò)攻擊

2025-02-20 08:10:00

網(wǎng)絡(luò)安全BlackLock勒索軟件

2021-05-26 05:40:32

加密勒索軟件攻擊

2023-11-15 16:48:32

2022-03-23 13:57:24

勒索組織黑客

2022-10-11 15:06:50

安全勒索軟件零信任

2019-11-25 14:04:15

勒索軟件網(wǎng)絡(luò)攻擊漏洞

2023-05-17 00:15:57

2023-06-29 12:50:01

2023-09-27 22:48:45

2023-12-20 14:35:05

2021-08-10 16:24:57

Lockbit勒索病毒加密

2021-09-03 13:54:45

雙重勒索勒索軟件攻擊

2020-04-15 15:28:24

Fireeye勒索軟件惡意軟件

2020-06-15 07:48:28

Maze勒索軟件數(shù)據(jù)泄漏
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)