您现在的位置是:物联网 >>正文
罪恶的”复苏“,Medusa勒索软件正以全球企业为攻击目标
物联网8969人已围观
简介据BleepingComputer消息,过去两年一向低调的勒索软件组织Medusa美杜莎)近期开始变得活跃,目标针对全球范围内的多个企业组织,并索要数百万美元赎金。本月初,Medusa袭击了明尼阿波利 ...
据BleepingComputer消息 ,罪恶过去两年一向低调的苏M索软勒索软件组织Medusa(美杜莎)近期开始变得活跃 ,目标针对全球范围内的正击目多个企业组织,并索要数百万美元赎金 。全球企业本月初 ,为攻Medusa袭击了明尼阿波利斯公立学校 (MPS) ,罪恶索要100 万美元的苏M索软赎金。
Medusa 最早出现于2021 年 6 月,正击目在今年之前所记录到的全球企业攻击活动相对较少。但到了 2023 年,为攻该组织的罪恶活动明显增加,并推出了一个“Medusa博客”,香港云服务器苏M索软用于泄露那些拒绝支付赎金的正击目受害者数据 。
Medusa的全球企业加密策略BleepingComputer 分析了适用于 Windows系统的 Medusa 加密器,目前尚不清楚是为攻否有适用于 Linux 的加密器 。
Windows 加密器的命令行选项能够允许攻击者配置文件在设备上的加密方式:
复制# Command LineOption | Description----------------------V | Get version-d | Do not delete self-f | Exclude system folder-i | In path-k | Key file path-n | Use network-p | Do not preprocess (preprocess = kill services and shadow copies)
-s | Exclude system drive-t | Note file path-v | Show console window-w | Initial run powershell path (powershell -executionpolicy bypass -File %s)1.2.3.4.5.6.7.8.9.10.11.12.13.14.例如 ,-v 命令行参数将导致勒索软件显示一个控制台,在它加密设备时显示状态消息 。

Medusa 勒索软件控制台窗口
在没有命令行参数的常规运行中,Medusa 勒索软件将终止 280 多个 Windows 服务和程序进程,源码库这些程序可能会阻止文件被加密。其中包括用于邮件服务器 、数据库服务器、备份服务器和安全软件的 Windows 服务 。随后,Medusa将删除 Windows 卷影副本以防止文件被恢复:
复制deletes shadow volume copiesvssadmin Delete Shadows /all /quietvssadmin resize shadowstorage /for=%s /on=%s /maxsize=unbounded1.2.3.为防止从备份恢复文件,Medusa将运行以下命令来删除本地存储的相关备份文件。此命令还将删除虚拟机使用的虚拟硬盘驱动器 (VHD):
复制del /s /f /q %s*.VHD %s*.bac %s*.bak %s*.wbcat %s*.bkf %sBackup*.* %sbackup*.* %s*.set %s*.win %s*.dsk1.在加密文件时 ,该勒索软件会将“.Medusa"扩展名附加到被加密的文件名中 。在每个文件夹中,Medusa都会创建一个名为 !!!READ_ME_MEDUSA!!!.txt 文本的赎金票据,模板下载除了告知受害者文件被加密的情况 ,还会包括Tor 数据泄露网站、Tor 协商网站、Telegram 频道 、Tox ID 和 key.medusa.serviceteam@protonmail.com 电子邮件地址等联系信息 。
Tor 协商网站自称为“安全聊天”(Secure Chat) ,其中每个受害者都有一个唯一的 ID ,可用于与勒索软件组织进行通信。

Medusa 的 Secure Chat 通信网站
与大多数以企业为目标的勒索软件组织一样,Medusa 有一个名为“Medusa Blog”的数据泄露网站。该网站被用作织双重勒索策略的服务器租用一部分 ,会在被拒绝支付赎金后泄露受害者数据 。

Medusa Blog
当受害者被添加到数据泄露网站中时 ,Medusa为受害者提供了付费选项 ,以在数据发布前延长倒计时、删除数据或下载所有数据。这些选项中的每一个都有不同的价格 ,比如延长1天需要支付1万美元 。

数据泄露站点的支付选项
这三个支付选项是为了对受害者施加额外压力 ,迫使他们支付赎金。
到目前为止 ,还未发现针对Medusa的源码下载有效解密器,研究人员将继续分析 ,寻找其中的弱点。
Medusa真假难辨BleepingComputer指出,有许多恶意软件都自称为Medusa,包括具有勒索软件功能的Mirai 的僵尸网络以及广为人知的 MedusaLocker 勒索软件 。就 MedusaLocker而言,该恶意软件组织最早出现于2019年,拥有众多附属组织以及名为 ”How_to_back_files.html“ 的赎金票据,文件加密扩展名也不止一个,这些都不同于Medusa的免费模板显著特征 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/554b799438.html
相关文章
CISO如何让高管和董事会参与管理和解决网络安全问题
物联网7月26日,美国证券交易委员会最终确定了新的网络安全法规,要求上市公司在四天内披露网络安全漏洞,并提高其董事会的网络专业知识水平,以及对管理和评估网络风险的监督。该机构于2022年提出了这些规定,最终 ...
【物联网】
阅读更多奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
物联网随着科技的不断发展,计算机处理器的性能和效能成为用户选择电脑的重要考量因素。而奔腾J3710处理器作为英特尔旗下的一款产品,其在性能、功耗和多媒体表现方面具备独特的优势。本文将从多个方面对奔腾J371 ...
【物联网】
阅读更多三星S7Edge相机的出色表现(探索三星S7Edge相机的高画质与多样功能)
物联网在今天的智能手机市场上,拥有一台优秀的相机功能成为了人们选择手机的重要指标之一。三星S7Edge作为当年旗舰级别的智能手机,其相机的性能备受赞誉。本文将详细探究三星S7Edge相机的各项特点和表现,让 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 企业通过谈判策略降低赎金支付的实战经验
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 福布斯:如何确保客户的数据安全
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能) 源码库云服务器香港物理机企业服务器b2b信息平台网站建设亿华云