您现在的位置是:人工智能 >>正文
甜甜圈勒索组织正对企业部署双重勒索
人工智能6319人已围观
简介据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它 ...
据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略。

今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织,织正重勒它们分别参与了对希腊天然气公司 DESFA 、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击。香港云服务器
最近 ,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本 ,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击。根据分析 ,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密,云计算并避开包含以下字符串的业部文件和文件夹 :
Edge
ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件。甜甜因此 ,圈勒例如,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut 。
甜甜圈勒索软件还会利用 ASCII 编码 ,制作富有个性化的模板下载赎金票据页面,如旋转的 ASCII 甜甜圈 。

甜甜圈勒索软件的赎金票据
为了增强隐蔽性,赎金票据被严重混淆,所有字符串都被编码,要通过JavaScript在浏览器中对赎金票据进行解码 。源码库这些赎金票据包括联系攻击者的不同方式 ,例如通过 TOX 和 Tor 协商站点。
甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器 ,由一个 bash 脚本组成 ,用于创建 Windows 和 Linux Electron 应用程序,并带有捆绑的 Tor 客户端以访问数据泄露站点 。源码下载
BleepingComputer认为 ,该勒索组织不仅有较为突出的技能水平,而且还有一定的营销能力 ,需要对其引起足够的警惕 。
参考来源 :https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/
建站模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/189d899802.html
相关文章
在边缘处保护API,这家电商平台安全思路效果不一般
人工智能敦煌网DHgate)成立于2004年,是中国领先的B2B跨境电商批发市场,覆盖了来自220多个国家和地区的超过200万注册买家。该平台提供超过3000万种产品,涵盖26个类别。凭借可靠、便捷、高效的服 ...
【人工智能】
阅读更多win10版本1903下载一直是0%怎么办
人工智能我们在升级安装win10新版本1903的时候,发现进度一直卡在0%不动。对于这种情况,小编觉得可能是网络连接的问题导致后台一些组件无法下载所以也不能继续更新安装,或者是因为系统内部的一些问题导致更新安 ...
【人工智能】
阅读更多如何用键盘快捷键打开右键菜单
人工智能当我们鼠标暂时失去作用的时候,如何用键盘快捷键的方式打开右键菜单呢?有两种方法,一是按Shift + F10快捷键就可以调处右键菜单,二是键盘上windows和ctrl中间带着目录的键也可以,具体的教 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 盘点2024年生成式AI带来的五大新型安全威胁
- Gartner预测到2027年,跨境GenAI滥用引起的AI数据泄露比例将达到40%
- Sitecore 零日漏洞可让攻击者远程执行代码
- 2025 年 CISO 最青睐的五大安全框架
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 服务中断继续让企业措手不及 网站建设源码库b2b信息平台企业服务器云服务器香港物理机亿华云