Night Sky,一种针对企业的新型勒索软件

安全
近日,安全研究人员发布警告称,一个名为“Night Sky”的新型勒索软件正再活跃,它以企业网络为目标,并在双重勒索攻击中窃取数据。

近日,安全研究人员发布警告称,一个名为“Night Sky”的新型勒索软件正再活跃,它以企业网络为目标,并在双重勒索攻击中窃取数据。Malware Hunter team 的安全研究人员首先发现了该勒索家族,在对文件进行加密后,勒索软件会附加“. nightsky”加密文件名的扩展名。

该勒索软件团伙于2021年12月27日开始运作,已分别入侵了孟加拉国和日本两个组织的企业网络。该团伙还在Tor网络上建立了一个泄密站点,将那些不支付赎金受害者的文件、数据公开或者售卖。

该勒索组织要求其中一名受害者支付 80 万美元的赎金,以恢复加密数据。安全研究人员注意到 Night Sky 勒索软件不会加密 .dll 或 .exe 文件,它也不会加密以下文件或文件夹列表:

在攻击之后,勒索软件会在每个文件夹中放置一个名为NightSkyReadMe.hta的勒索便条,该文件中的信息包括联系电子邮件,受害者协商页面的硬编码凭据,登录Rocket.Chat以便进行联系的凭据。

专家指出,该勒索团伙通过电子邮件和一个正在运行的Rocket.Chat与受害者进行交流。在接下来的几个月中,其他企业将成为Night Sky勒索软件攻击的目标,应该保持足够的重视。

参考来源:https://securityaffairs.co/wordpress/126400/malware/night-sky-ransomware-operation.html

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2022-01-14 19:11:26

网络安全网络安全技术周刊

2015-04-17 15:23:15

2021-01-15 10:55:39

勒索软件Babuk Locke网络安全

2022-07-11 12:43:54

勒索软件网络攻击

2014-12-26 14:35:34

2016-12-26 16:46:12

2021-12-29 08:00:00

勒索软件安全漏洞

2023-03-14 14:55:44

2021-11-12 11:45:27

勒索软件攻击金融活动

2021-09-05 11:58:26

勒索软件恢复云恢复勒索软件

2015-03-23 12:29:56

2022-06-04 16:11:14

勒索软件加密Nokoyawa

2015-11-09 16:21:13

2024-07-23 16:22:54

2022-09-07 14:22:57

勒索软件企业

2017-02-27 16:57:58

2015-12-18 16:15:55

架构新型计算模型

2021-04-30 08:49:54

云服务勒索软件攻击

2022-10-26 09:55:23

2021-09-30 09:15:19

Sophosf攻击者ColdFusion
点赞
收藏

51CTO技术栈公众号