据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略。
今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织,织正重勒它们分别参与了对希腊天然气公司 DESFA 、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击 。源码库 最近 ,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击。根据分析,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密 ,亿华云并避开包含以下字符串的业部文件和文件夹 : Edge ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时 ,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件 。甜甜因此 ,圈勒例如 ,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut。 甜甜圈勒索软件还会利用 ASCII 编码,制作富有个性化的建站模板赎金票据页面,如旋转的 ASCII 甜甜圈。
甜甜圈勒索软件的赎金票据 为了增强隐蔽性,赎金票据被严重混淆,所有字符串都被编码,要通过JavaScript在浏览器中对赎金票据进行解码 。香港云服务器这些赎金票据包括联系攻击者的不同方式,例如通过 TOX 和 Tor 协商站点 。 甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器 ,由一个 bash 脚本组成,用于创建 Windows 和 Linux Electron 应用程序,并带有捆绑的 Tor 客户端以访问数据泄露站点。免费模板 BleepingComputer认为,该勒索组织不仅有较为突出的技能水平 ,而且还有一定的营销能力,需要对其引起足够的警惕。 参考来源 :https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/ 源码下载 |
手机安装APP提示解析错误怎么办Excel表格中将竖列数据求和的方法教程光盘启动设置指南(轻松操作光盘启动,释放你的电脑潜力)奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)比较820和X10处理器(探索两款处理器的性能和特点,为你的智能设备做出明智选择)骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)了解120gPro(性能出众、拍照优秀、续航强大,让你畅快体验智能科技的魅力)学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)亿华云源码库云服务器b2b信息平台企业服务器网站建设香港物理机