您现在的位置是:网络安全 >>正文
阿努比斯勒索软件:新型RaaS兼具加密与永久性数据擦除双重威胁
网络安全9人已围观
简介2025年出现了一种新型勒索软件即服务RaaS,Ransomware-as-a-Service)威胁——它不仅会加密你的数据,还会彻底销毁数据。这款名为"阿努比斯"的勒索软件将传统文件加密与恶意功能相 ...
2025年出现了一种新型勒索软件即服务(RaaS,阿努Ransomware-as-a-Service)威胁——它不仅会加密你的勒索数据,还会彻底销毁数据 。软件这款名为"阿努比斯"的新型性数胁勒索软件将传统文件加密与恶意功能相结合 :其擦除模式会永久破坏文件,即使受害者支付赎金也无法恢复数据。兼具加密据擦

勒索信 | 图片来源 :趋势科技
趋势科技在最新威胁情报报告中警告:"阿努比斯是永久一种新兴的勒索软件即服务(RaaS)操作 ,同时具备文件加密和文件销毁能力——这种双重威胁特性相当罕见。除双"
恶意软件演化历程阿努比斯最早出现于2024年12月 ,重威同期在X平台(原Twitter)以及RAMP 、源码下载阿努XSS等地下论坛悄然现身 。勒索这款最初代号为"斯芬克斯"的软件原型程序 ,现已发展成具备完整品牌标识 、新型性数胁数据泄露网站和灵活联盟模式的兼具加密据擦成熟勒索活动。
报告指出:"该勒索软件具有擦除模式,永久可永久删除文件 ,除双即使支付赎金也无法恢复数据。"
破坏性架构设计阿努比斯的架构专为破坏而设计 ,为攻击联盟提供细粒度控制 ,源码库支持以下命令行参数:
/KEY= 设置加密密钥/elevated 执行权限提升/WIPEMODE 激活破坏性擦除/PATH= 和 /PFAD= 精确指定目标文件或排除项入侵系统后,阿努比斯会尝试提升权限 ,并通过探测物理驱动器检查管理权限:"该程序通过尝试访问系统主物理驱动器,来检测当前用户是否具有管理员权限。"趋势科技解释道 。
加密与破坏机制获得权限后,恶意软件使用椭圆曲线集成加密方案(ECIES ,Elliptic Curve Integrated Encryption Scheme)加密数据——该算法也见于EvilByte和Prince勒索变种。加密文件会被添加.anubis扩展名,系统图标会被替换为攻击者标识 。它甚至尝试使用名为wall.jpg的免费模板文件更改用户桌面壁纸——这种勒索软件品牌化操作相当罕见 。
报告指出 :"它会修改加密文件的图标,替换为自己的标志 。"
致命数据擦除功能阿努比斯最危险的功能是文件擦除器。当触发/WIPEMODE参数时 ,勒索软件不仅加密文件——还会将文件大小归零,不可逆地清除内容。趋势科技警告:"文件仍会显示在目录中,亿华云但其大小变为0 KB ,表明内容已被完全擦除。"
这给受害者带来巨大压力,尤其当阿努比斯同时实施双重勒索时——威胁若不满足要求就泄露被盗数据 。
完整攻击链分析攻击链包含多阶段流程 :
初始访问(T1566) :携带恶意附件或链接的鱼叉式钓鱼邮件执行(T1059) :通过命令行触发含恶意参数的脚本权限提升(T1134.002) :利用访问令牌尝试系统级提权防御规避(T1078) :利用有效账户并以提升权限重新启动发现(T1083) :扫描目标目录同时避开Windows系统文件夹影响阶段:加密数据(T1486)、删除卷影副本(T1490)、终止服务(T1489) ,若启用则不可逆擦除数据(T1485)成熟的犯罪商业模式阿努比斯不仅是恶意软件——更是模板下载成熟的犯罪业务 。该组织以supersonic和Anubis__media等别名在地下论坛活跃 ,提供:
可协商的联盟收入分成访问变现计划数据勒索模型定制化赎金配置分析证实:"他们提出的所有收入分成结构都支持长期合作谈判 。"该组织已公布澳大利亚、加拿大、秘鲁和美国受害者名单,波及医疗、建筑和工程等行业——显示出明显的机会主义攻击特征 。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/088a399908.html
下一篇:如何保障物联网安全
相关文章
网络犯罪分子如何使用加密货币?
网络安全加密货币对世界产生了许多积极影响。但自从它被发明以来,它也成为了网络犯罪的重要组成部分。在它到来之前,网络犯罪分子没有便捷的收款方式。现在,他们可以在几秒钟内从任何人那里匿名收款。网络犯罪和加密货币之 ...
【网络安全】
阅读更多酷派N950(探索酷派N950的卓越性能和实用功能)
网络安全如今,随着智能手机的快速发展,市场上涌现出越来越多的品牌和型号。酷派N950作为其中一款备受瞩目的手机产品,以其卓越的性能和实用的功能吸引了众多消费者。本文将深入探索酷派N950的特点和优势,帮助读者 ...
【网络安全】
阅读更多探讨夜班工作对身心健康的影响(研究表明,长期进行夜班工作可能对人体带来负面影响)
网络安全夜班工作指的是在晚上或深夜时段进行工作的员工。夜班工作对身心健康有着重要的影响,本文将探讨夜班工作对人体的影响及相关研究结果。夜班工作对睡眠质量的影响夜班工作会扰乱人体的生物钟,导致睡眠质量下降,常常 ...
【网络安全】
阅读更多