Night Sky,一种针对企业的新型勒索软件
近日,安全研究人员发布警告称,一个名为“Night Sky”的新型勒索软件正再活跃,它以企业网络为目标,并在双重勒索攻击中窃取数据。Malware Hunter team 的安全研究人员首先发现了该勒索家族,在对文件进行加密后,勒索软件会附加“. nightsky”加密文件名的扩展名。
该勒索软件团伙于2021年12月27日开始运作,已分别入侵了孟加拉国和日本两个组织的企业网络。该团伙还在Tor网络上建立了一个泄密站点,将那些不支付赎金受害者的文件、数据公开或者售卖。
该勒索组织要求其中一名受害者支付 80 万美元的赎金,以恢复加密数据。安全研究人员注意到 Night Sky 勒索软件不会加密 .dll 或 .exe 文件,它也不会加密以下文件或文件夹列表:
在攻击之后,勒索软件会在每个文件夹中放置一个名为NightSkyReadMe.hta的勒索便条,该文件中的信息包括联系电子邮件,受害者协商页面的硬编码凭据,登录Rocket.Chat以便进行联系的凭据。
专家指出,该勒索团伙通过电子邮件和一个正在运行的Rocket.Chat与受害者进行交流。在接下来的几个月中,其他企业将成为Night Sky勒索软件攻击的目标,应该保持足够的重视。
参考来源:https://securityaffairs.co/wordpress/126400/malware/night-sky-ransomware-operation.html

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
在线预订服务平台 FlexBooker超370万账户数据遭泄露
据securityaffairs消息,在线预订服务平台 FlexBooker披露数据泄露事件,超370万账户遭到黑客入侵,被盗数据信息在暗网被出售。 FlexBooker 是一个自助在线日程排期平台,允许用户行程与日历同步。 攻击发生在圣诞节前夕,该事件由一个自称为 Uawrongteam 的组织发起,他们发布了包含身份证、驾照、照片的档案和文件链接。威胁者声称被盗的数据库包含客户信息,包括姓名、电子邮件、电话号码、散列密码和密码盐。 FlexBooker已经通知当地政府,并向受影响的客户发送了一份数据泄露通知。FlexBooker 建议用户保持警惕,并审查账户报表和信用报告中的可疑交易。根据该通知,造成此次攻击事件的原因是攻击者破坏了该公司的亚马逊云存储系统。 数据泄露查询网站 Have I Been Pwned 报告称,有 3,756,794 个帐户在攻击中遭到破坏。 “2021 年 12 月,在线预订服务 FlexBooker 遭遇数据泄露,暴露了 370 万个账户。这些数据包括电子邮件地址、姓名、电话号码以及少数帐户的密码哈希和部分信用卡数据。这些数据被发现在一个流行的黑客论坛...
- 下一篇
清理工具CCleaner现在已可在Windows 11微软商店中获取到
尽管双方关系紧张已有多年,但CCleaner现在可以在Windows 11微软商店中使用了。微软应用商店对这家工具软件公司来说无疑是一个新的开始,微软放下了家长式的态度,让Windows 11用户和开发者通过商店获得Win32应用程序的全部功能。 这也意味着我们在Windows11平台中已经看到了新类型的应用队伍正在扩张,如Firefox和Opera等浏览器。 2020年,微软在其微软安全网站上正式将CCleaner标记为潜在的不需要的应用程序。这一决定是由于该安装程序安装了一些额外的不必要的应用程序。 过去,CCleaner曾被披露向Windows PC提供恶意软件,也有一些CCleaner与Windows 10不兼容的问题,尽管这些问题现在已经被修复。 一般来说,你在CCleaner中可以做的大部分事情都可以用内置工具来做,但很高兴看到微软放开一些控制,让用户自己做决定。
相关文章
文章评论
共有0条评论来说两句吧...