您现在的位置是:测试开发营 > 网络安全
甜甜圈勒索组织正对企业部署双重勒索
测试开发营2025-11-26 21:27:40【网络安全】2人已围观
简介据BleepingComputer 11月22日消息称,名为甜甜圈D0nut)的勒索软件组织正制定针对企业的双重勒索攻击策略。今年8月,BleepingComputer首次报道了甜甜圈勒索软件组织,它
据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略。

今年8月,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织,织正重勒它们分别参与了对希腊天然气公司 DESFA 、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击 。建站模板
最近 ,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本 ,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击 。根据分析 ,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密,服务器租用并避开包含以下字符串的业部文件和文件夹 :
Edge
ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件 。甜甜因此 ,圈勒例如,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut。
甜甜圈勒索软件还会利用 ASCII 编码 ,制作富有个性化的亿华云赎金票据页面,如旋转的 ASCII 甜甜圈 。

甜甜圈勒索软件的赎金票据
为了增强隐蔽性,赎金票据被严重混淆,所有字符串都被编码 ,要通过JavaScript在浏览器中对赎金票据进行解码。免费模板这些赎金票据包括联系攻击者的不同方式 ,例如通过 TOX 和 Tor 协商站点。
甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器 ,由一个 bash 脚本组成,用于创建 Windows 和 Linux Electron 应用程序 ,并带有捆绑的 Tor 客户端以访问数据泄露站点 。源码库
BleepingComputer认为,该勒索组织不仅有较为突出的技能水平,而且还有一定的营销能力,需要对其引起足够的警惕。
参考来源:https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/
模板下载很赞哦!(5)
相关文章
- 15款热门企业级漏洞管理系统可用性分析
- 华硕笔记本光碟重装系统教程(详解华硕笔记本使用光盘重新安装操作系统的步骤与技巧)
- 使用Mac电脑安装Windows7系统教程(使用U盘在Mac电脑上安装Windows7系统)
- 微软公布 Azure 数据中心用水量及能耗测量标准:亚太地区更需要水冷式冷水机组
- 微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
- 欧拉开发者大会即将开启:全球芯片、整机、软件厂商共建数字基础设施开源操作系统
- 华秋电子曾海银:两大平台赋能技术创新,助力OpenHarmony生态硬件开发落地
- 数据中心如何依靠高端技术实现安全最大化
- 软件产品对内存安全的迫切需求
- 什么是代理服务器?它有哪些分类?你知道吗?
热门文章
站长推荐
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)
- BugooG1(探索BugooG1的卓越性能和创新设计)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 蒙多打野效率如何?(分析蒙多打野的强势表现及优势)
- 小米海康威视摄像头(细致监控,安心无忧)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 2021年显卡性价比排行榜(显卡巅峰战) 亿华云企业服务器云服务器香港物理机网站建设b2b信息平台源码库







