甜甜圈勒索组织正对企业部署双重勒索
据BleepingComputer 11月22日消息称 ,甜甜名为甜甜圈(D0nut)的圈勒勒索软件组织正制定针对企业的双重勒索攻击策略 。

今年8月 ,索组署双索BleepingComputer首次报道了甜甜圈勒索软件组织 ,织正重勒它们分别参与了对希腊天然气公司 DESFA、对企英国建筑公司 Sheppard Robson 和跨国建筑公司 Sando 的业部网络勒索攻击。源码库
最近,甜甜BleepingComputer 发现了用于甜甜圈的圈勒加密器样本 ,表明该组织正在使用自己定制的索组署双索勒索软件进行双重勒索攻击。根据分析 ,织正重勒加密器在执行时会扫描匹配特定扩展名的对企文件进行加密,模板下载并避开包含以下字符串的业部文件和文件夹 :
Edge
ntldrOpera bootsect.bak Chrome BOOTSTAT.DAT boot.ini AllUsers Chromium bootmgr Windows thumbs.db ntuser.ini ntuser.dat desktop.ini bootmgr.efi autorun.inf当文件被加密时 ,Donut 勒索软件会将 .d0nut 扩展名附加到加密文件 。甜甜因此,圈勒例如 ,索组署双索1.jpg 将被加密并重命名为 1.jpg.d0nut。
甜甜圈勒索软件还会利用 ASCII 编码 ,制作富有个性化的服务器租用赎金票据页面,如旋转的 ASCII 甜甜圈。

甜甜圈勒索软件的赎金票据
为了增强隐蔽性 ,赎金票据被严重混淆 ,所有字符串都被编码 ,要通过JavaScript在浏览器中对赎金票据进行解码 。云计算这些赎金票据包括联系攻击者的不同方式 ,例如通过 TOX 和 Tor 协商站点。
甜甜圈勒索软件还在其数据泄露站点上设置了一个构建器 ,由一个 bash 脚本组成,用于创建 Windows 和 Linux Electron 应用程序 ,并带有捆绑的 Tor 客户端以访问数据泄露站点 。香港云服务器
BleepingComputer认为,该勒索组织不仅有较为突出的技能水平 ,而且还有一定的营销能力 ,需要对其引起足够的警惕 。
参考来源:https://www.bleepingcomputer.com/news/security/donut-extortion-group-also-targets-victims-with-ransomware/
源码下载相关文章
据BleepingComputer消息,AhnLab 安全情报中心ASEC)发现网络攻击者正利用资源网站上的盗版微软 Office办公软件传播多种恶意软件。这些恶意软件包括远程访问木马RAT)、加密货2025-12-07
如何应对台式电脑设置密码提示错误问题(解决密码提示错误的有效方法)
在使用台式电脑时,我们常常需要设置密码来保护个人隐私和重要信息的安全。然而,有时候我们可能会面临密码提示错误的问题,这不仅会让我们无法正常登录,还可能导致数据丢失或信息泄露的风险。本文将介绍如何应对台2025-12-07
手工制作电脑支架蛋糕教程(用简单材料打造独特创意,将甜点与科技相结合)
在当今科技高速发展的社会中,电脑已经成为人们生活不可或缺的一部分。为了迎合时代潮流,我们不妨将科技与美食相结合,尝试用手工制作一个独特的电脑支架蛋糕。通过以下教程,你将学会如何用简单的材料和手工技巧打2025-12-07
Adobe animate简称为An,这是一款非常专业,非常好用的动画制作软件,很多小伙伴都在使用。如果我们需要在Adobe animate中将制作好的图形效果导出为图片保存,小2025-12-07
在当今数据驱动的市场中,数据为企业带来了更多的力量和机会。但正所谓“权力越大,责任越大。”随着越来越多的个人信息被组织收集和分析,保护个人隐私和防止滥用或未经授权访问个人数据的需求也随之而来。根据欧华2025-12-07
荣耀剑舞电脑使用教程(助力你玩转荣耀剑舞游戏,轻松提升战斗力!)
荣耀剑舞是一款热门的电脑游戏,但是对于一些新手玩家来说,可能会遇到一些困惑和不熟悉的地方。本篇文章将为大家详细介绍荣耀剑舞电脑使用教程,帮助大家更好地掌握游戏的要点和技巧,提升战斗力。安装荣耀剑舞电脑2025-12-07

最新评论