阿努比斯勒索软件:新型RaaS兼具加密与永久性数据擦除双重威胁
2025年出现了一种新型勒索软件即服务(RaaS,阿努Ransomware-as-a-Service)威胁——它不仅会加密你的勒索数据,还会彻底销毁数据。软件这款名为"阿努比斯"的新型性数胁勒索软件将传统文件加密与恶意功能相结合:其擦除模式会永久破坏文件,即使受害者支付赎金也无法恢复数据。兼具加密据擦

勒索信 | 图片来源 :趋势科技
趋势科技在最新威胁情报报告中警告:"阿努比斯是永久一种新兴的勒索软件即服务(RaaS)操作,同时具备文件加密和文件销毁能力——这种双重威胁特性相当罕见 。除双"
恶意软件演化历程阿努比斯最早出现于2024年12月 ,重威同期在X平台(原Twitter)以及RAMP 、云计算阿努XSS等地下论坛悄然现身。勒索这款最初代号为"斯芬克斯"的软件原型程序,现已发展成具备完整品牌标识、新型性数胁数据泄露网站和灵活联盟模式的兼具加密据擦成熟勒索活动。
报告指出:"该勒索软件具有擦除模式 ,永久可永久删除文件,除双即使支付赎金也无法恢复数据 。"
破坏性架构设计阿努比斯的架构专为破坏而设计 ,为攻击联盟提供细粒度控制,源码库支持以下命令行参数 :
/KEY= 设置加密密钥/elevated 执行权限提升/WIPEMODE 激活破坏性擦除/PATH= 和 /PFAD= 精确指定目标文件或排除项入侵系统后,阿努比斯会尝试提升权限,并通过探测物理驱动器检查管理权限:"该程序通过尝试访问系统主物理驱动器 ,来检测当前用户是否具有管理员权限。"趋势科技解释道。
加密与破坏机制获得权限后,恶意软件使用椭圆曲线集成加密方案(ECIES ,Elliptic Curve Integrated Encryption Scheme)加密数据——该算法也见于EvilByte和Prince勒索变种。加密文件会被添加.anubis扩展名,系统图标会被替换为攻击者标识 。它甚至尝试使用名为wall.jpg的高防服务器文件更改用户桌面壁纸——这种勒索软件品牌化操作相当罕见 。
报告指出 :"它会修改加密文件的图标,替换为自己的标志。"
致命数据擦除功能阿努比斯最危险的功能是文件擦除器。当触发/WIPEMODE参数时 ,勒索软件不仅加密文件——还会将文件大小归零,不可逆地清除内容 。趋势科技警告:"文件仍会显示在目录中 ,亿华云但其大小变为0 KB ,表明内容已被完全擦除。"
这给受害者带来巨大压力,尤其当阿努比斯同时实施双重勒索时——威胁若不满足要求就泄露被盗数据。
完整攻击链分析攻击链包含多阶段流程 :
初始访问(T1566) :携带恶意附件或链接的鱼叉式钓鱼邮件执行(T1059):通过命令行触发含恶意参数的脚本权限提升(T1134.002):利用访问令牌尝试系统级提权防御规避(T1078) :利用有效账户并以提升权限重新启动发现(T1083):扫描目标目录同时避开Windows系统文件夹影响阶段:加密数据(T1486)、删除卷影副本(T1490) 、终止服务(T1489),若启用则不可逆擦除数据(T1485)成熟的犯罪商业模式阿努比斯不仅是恶意软件——更是免费模板成熟的犯罪业务 。该组织以supersonic和Anubis__media等别名在地下论坛活跃 ,提供:
可协商的联盟收入分成访问变现计划数据勒索模型定制化赎金配置分析证实 :"他们提出的所有收入分成结构都支持长期合作谈判。"该组织已公布澳大利亚、加拿大、秘鲁和美国受害者名单,波及医疗 、建筑和工程等行业——显示出明显的机会主义攻击特征。服务器租用
相关文章
谷歌宣布将从明年初开始向运行 Android 13 的移动设备推出 Beta 版 Android隐私沙盒。Privacy Sandbox 旨在创建技术来保护人们的在线隐私,限制秘密跟踪。隐私沙盒的目标2025-12-07
作为一款全能变焦镜头,佳能24105f4二代以其卓越的性能和广泛适用的优点,吸引了众多摄影爱好者和专业摄影师的目光。本文将详细介绍佳能24105f4二代的各项特点和优势,帮助读者全面了解这款镜头。一:2025-12-07
数字时代的当下,算力已经成为数字经济的重要底座。本月中旬,英特尔重磅发布了第五代英特尔® 至强® 可扩展处理器,进一步提高在人工智能、科学计算、网络、存储、数据库、安全等关键工作负载的性能。今天,联想2025-12-07
数据中心不再仅仅是一座建筑,而是一个庞大而精密的系统,汇聚着各种关键要素。主机房、辅助区、支持区和行政管理区等各个区域共同构成了这个数字化的大脑。每个区域都扮演着特定的角色,它们如同身体的不同器官,各2025-12-07
卷土重来?Raccoon Stealer以全新隐身版本正式“回归”
近日,Raccoon Stealer 信息窃取恶意软件的开发者结束其在黑客论坛长达 6 个月的停滞期,向网络犯罪分子推广该恶意软件的 2.3.0 全新版本。Raccoon 是最知名、使用最广泛的信息窃2025-12-07
实时时钟(RTC)模块解决方案,助力智能照明系统实现自动化控制
当今,随着智能家居和物联网技术的飞速发展,智能照明系统受到越来越多用户的追捧。除了实现节能和环保的目标外,智能照明还能提高居住环境的舒适度和智能化水平。但是,要实现智能照明系统的高效运行和智能化控制,2025-12-07

最新评论