您现在的位置是:物联网 >>正文
阿努比斯勒索软件:新型RaaS兼具加密与永久性数据擦除双重威胁
物联网4人已围观
简介2025年出现了一种新型勒索软件即服务RaaS,Ransomware-as-a-Service)威胁——它不仅会加密你的数据,还会彻底销毁数据。这款名为"阿努比斯"的勒索软件将传统文件加密与恶意功能相 ...
2025年出现了一种新型勒索软件即服务(RaaS ,阿努Ransomware-as-a-Service)威胁——它不仅会加密你的勒索数据,还会彻底销毁数据 。软件这款名为"阿努比斯"的新型性数胁勒索软件将传统文件加密与恶意功能相结合:其擦除模式会永久破坏文件,即使受害者支付赎金也无法恢复数据。兼具加密据擦

勒索信 | 图片来源:趋势科技
趋势科技在最新威胁情报报告中警告 :"阿努比斯是永久一种新兴的勒索软件即服务(RaaS)操作 ,同时具备文件加密和文件销毁能力——这种双重威胁特性相当罕见 。除双"
恶意软件演化历程阿努比斯最早出现于2024年12月,重威同期在X平台(原Twitter)以及RAMP 、香港云服务器阿努XSS等地下论坛悄然现身。勒索这款最初代号为"斯芬克斯"的软件原型程序,现已发展成具备完整品牌标识 、新型性数胁数据泄露网站和灵活联盟模式的兼具加密据擦成熟勒索活动 。
报告指出 :"该勒索软件具有擦除模式,永久可永久删除文件 ,除双即使支付赎金也无法恢复数据。"
破坏性架构设计阿努比斯的架构专为破坏而设计 ,为攻击联盟提供细粒度控制,建站模板支持以下命令行参数:
/KEY= 设置加密密钥/elevated 执行权限提升/WIPEMODE 激活破坏性擦除/PATH= 和 /PFAD= 精确指定目标文件或排除项入侵系统后 ,阿努比斯会尝试提升权限 ,并通过探测物理驱动器检查管理权限 :"该程序通过尝试访问系统主物理驱动器,来检测当前用户是否具有管理员权限 。"趋势科技解释道。
加密与破坏机制获得权限后,恶意软件使用椭圆曲线集成加密方案(ECIES ,Elliptic Curve Integrated Encryption Scheme)加密数据——该算法也见于EvilByte和Prince勒索变种。加密文件会被添加.anubis扩展名 ,系统图标会被替换为攻击者标识 。它甚至尝试使用名为wall.jpg的亿华云文件更改用户桌面壁纸——这种勒索软件品牌化操作相当罕见。
报告指出 :"它会修改加密文件的图标,替换为自己的标志 。"
致命数据擦除功能阿努比斯最危险的功能是文件擦除器。当触发/WIPEMODE参数时,勒索软件不仅加密文件——还会将文件大小归零 ,不可逆地清除内容。趋势科技警告 :"文件仍会显示在目录中,高防服务器但其大小变为0 KB,表明内容已被完全擦除。"
这给受害者带来巨大压力,尤其当阿努比斯同时实施双重勒索时——威胁若不满足要求就泄露被盗数据。
完整攻击链分析攻击链包含多阶段流程 :
初始访问(T1566):携带恶意附件或链接的鱼叉式钓鱼邮件执行(T1059):通过命令行触发含恶意参数的脚本权限提升(T1134.002):利用访问令牌尝试系统级提权防御规避(T1078):利用有效账户并以提升权限重新启动发现(T1083):扫描目标目录同时避开Windows系统文件夹影响阶段:加密数据(T1486)、删除卷影副本(T1490) 、终止服务(T1489) ,若启用则不可逆擦除数据(T1485)成熟的犯罪商业模式阿努比斯不仅是恶意软件——更是源码下载成熟的犯罪业务 。该组织以supersonic和Anubis__media等别名在地下论坛活跃,提供:
可协商的联盟收入分成访问变现计划数据勒索模型定制化赎金配置分析证实:"他们提出的所有收入分成结构都支持长期合作谈判 。"该组织已公布澳大利亚 、加拿大、秘鲁和美国受害者名单,波及医疗 、建筑和工程等行业——显示出明显的机会主义攻击特征。服务器租用
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/199d499796.html
相关文章
如何保护您的智能家居设备免受外部威胁
物联网2022年,物联网设备在典型的美国家庭中变得非常普遍。从Nest恒温器到智能冰箱和Ring电器,家庭周围的网络设备以各种形式出现,所有这些设备都渴望连接到我们称之为互联网的一系列管道。这些设备可能会暴 ...
【物联网】
阅读更多华硕主板台式机装系统教程(轻松安装系统,享受华硕主板的强大性能)
物联网华硕作为一家著名的电脑硬件制造商,其主板以稳定性和强大性能而闻名。本文将为大家介绍以华硕主板台式机装系统的详细教程,帮助您轻松安装系统,充分发挥华硕主板的优势。准备工作:确保硬件兼容性和备份数据在开始 ...
【物联网】
阅读更多戴尔科技携手国家电网旗下的某省电力有限公司打造数据安全避风港
物联网他们臭名昭著专以敲诈企业财产为乐他们无孔不入从一切可能的地方发起攻击如今,声名狼藉的网络罪犯们又找到了新的突破口当心!你的DCIM也许正暴露在网络上黑客动态播报网络安全态势愈演愈烈,如何确保数据安全已 ...
【物联网】
阅读更多