您现在的位置是:IT资讯 >>正文
良心黑客?勒索软件要求受害者用捐赠换密钥
IT资讯25521人已围观
简介CloudSEK威胁情报研究团队发出警告称,名为GoodWill Ransomware的新型勒索软件可导致暂时或永久数据丢失,还可能造成运营中断,从而引发巨额收入损失。CloudSEK主营数字风险监 ...

CloudSEK威胁情报研究团队发出警告称 ,良心勒索名为GoodWill Ransomware的黑客害新型勒索软件可导致暂时或永久数据丢失 ,还可能造成运营中断,软件从而引发巨额收入损失。求受
CloudSEK主营数字风险监测,用捐追踪GoodWill Ransomware攻击者的赠换电子邮件ID后发现 ,这些ID归属一家提供端到端托管安全服务的密钥印度IT安全解决方案/服务提供商 。
需要注意的亿华云良心勒索是 ,这场勒索软件攻击活动是黑客害2022年3月在印度新德里检测到的。根据CloudSEK对GoodWill Ransomware攻击活动的软件分析 ,“攻击者可能更在意推动社会公平正义 ,求受而不是用捐出于普通的源码下载经济利益考量。”
GoodWill勒索软件详情GoodWill勒索软件以.NET编写而成 ,赠换并采用UPX打包加壳。密钥这款恶意软件会睡眠722.45秒以干扰动态分析,良心勒索还利用AES_Encrypt和AES算法加密数据 。
其名为GetCurrentCityAsync的字符串可以检测受感染设备的地理位置。GoodWill勒索软件能够加密受感染系统上的每个文件,免费模板包括数据库、照片和视频 ,受害者只有拿到解密密钥才可以访问这些数据 。
特别的勒索要求CloudSec的博客文章透露,GoodWill勒索软件攻击者发出了三页勒索信,要求受害者完成三项任务以获取解密密钥 :给无家可归者捐款、向贫困儿童捐赠食物,以及为有需要的模板下载患者提供经济援助。
这场“情有可原”的勒索软件攻击活动中 ,攻击者要求受害人向无家可归者捐赠衣物。有意思的是,攻击者还要求为至少五名贫困孩子提供肯德基 、多米诺披萨或必胜客等高端连锁快餐店的食物 。服务器租用他们要求受害者将自己慈善活动的照片和视频发布到社交媒体上 。
此外,受害者还需要向无力负担医药费的危重病人提供经济援助,录下音频并发送给GoodWill勒索软件攻击者。



一旦受害者完成这三项任务,攻击者就会要求在Instagram或Facebook上发布分享,证明他们已经有所转变,有了人性 。高防服务器验证之后,攻击者就会向受害者发送解密工具包 ,供其恢复数据 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/087f899904.html
相关文章
台湾半导体大厂遭勒索软件攻击,泄露5TB数据
IT资讯据台湾媒体报道,中国台湾省最大的半导体制造商之一——鸿海集团旗下的京鼎公司Foxsemicon)近期遭遇了勒索软件攻击,而攻击者可能就是大名鼎鼎的勒索软件组织LockBit。根据《台北时报》1月17日 ...
【IT资讯】
阅读更多电脑开机后黑屏进入不了桌面
IT资讯win10系统是一款非常优秀的高智能系统!强大的智能可以为使用win10系统的用户们带来非常好的完美体验!随着越来越多的用户们选择了win10系统许多用户们也反应win10系统在使用的过程中出现了电脑 ...
【IT资讯】
阅读更多电脑人脸识别模型教程(构建高效的人脸识别模型以提升安全性和便利性)
IT资讯在数字化时代,人脸识别技术在各个领域得到了广泛应用。通过利用电脑人脸识别模型,我们可以实现更高的安全性和便利性,从而改善社会各个方面的工作和生活。本文将为您介绍如何构建一个高效的人脸识别模型,并探讨其 ...
【IT资讯】
阅读更多