物联网

甜甜圈勒索组织正对企业部署双重勒索

字号+作者:创站实验室来源:数据库2025-11-26 19:23:18我要评论(0)

据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它

据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略 。

今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织 ,织正重勒它们分别参与了对希腊天然气公司 DESFA 、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击 。服务器租用

最近 ,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击。根据分析 ,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密,建站模板并避开包含以下字符串的业部文件和文件夹 :

Edge

ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf

当文件被加密时 ,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件 。甜甜因此,圈勒例如,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut 。

甜甜圈勒索软件还会利用 ASCII 编码,制作富有个性化的香港云服务器赎金票据页面 ,如旋转的 ASCII 甜甜圈 。

甜甜圈勒索软件的赎金票据

为了增强隐蔽性 ,赎金票据被严重混淆 ,所有字符串都被编码 ,要通过JavaScript在浏览器中对赎金票据进行解码。源码下载这些赎金票据包括联系攻击者的不同方式,例如通过 TOX 和 Tor 协商站点 。

甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器,由一个 bash 脚本组成,用于创建 Windows 和 Linux Electron 应用程序 ,并带有捆绑的 Tor 客户端以访问数据泄露站点。亿华云

BleepingComputer认为,该勒索组织不仅有较为突出的技能水平 ,而且还有一定的营销能力 ,需要对其引起足够的警惕 。

参考来源 :https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/

免费模板

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 企业建立网络安全文化的五个技巧

    企业建立网络安全文化的五个技巧

    2025-11-26 19:22

  • DT101G232G量产教程(掌握关键步骤,轻松解决U盘容量问题)

    DT101G232G量产教程(掌握关键步骤,轻松解决U盘容量问题)

    2025-11-26 18:51

  • 使用U盘安装系统的联想服务器教程(联想服务器U盘安装系统的步骤和注意事项)

    使用U盘安装系统的联想服务器教程(联想服务器U盘安装系统的步骤和注意事项)

    2025-11-26 17:20

  • 如何安装路由器连接宽带上网(简单步骤让你快速享受网络畅通)

    如何安装路由器连接宽带上网(简单步骤让你快速享受网络畅通)

    2025-11-26 16:48

网友点评