良心黑客?勒索软件要求受害者用捐赠换密钥

CloudSEK威胁情报研究团队发出警告称,良心勒索名为GoodWill Ransomware的黑客害新型勒索软件可导致暂时或永久数据丢失 ,还可能造成运营中断 ,软件从而引发巨额收入损失。求受
CloudSEK主营数字风险监测 ,用捐追踪GoodWill Ransomware攻击者的赠换电子邮件ID后发现 ,这些ID归属一家提供端到端托管安全服务的密钥印度IT安全解决方案/服务提供商。
需要注意的源码下载良心勒索是 ,这场勒索软件攻击活动是黑客害2022年3月在印度新德里检测到的。根据CloudSEK对GoodWill Ransomware攻击活动的软件分析 ,“攻击者可能更在意推动社会公平正义,求受而不是用捐出于普通的源码库经济利益考量 。”
GoodWill勒索软件详情GoodWill勒索软件以.NET编写而成 ,赠换并采用UPX打包加壳 。密钥这款恶意软件会睡眠722.45秒以干扰动态分析,良心勒索还利用AES_Encrypt和AES算法加密数据 。
其名为GetCurrentCityAsync的字符串可以检测受感染设备的地理位置。GoodWill勒索软件能够加密受感染系统上的每个文件 ,模板下载包括数据库 、照片和视频,受害者只有拿到解密密钥才可以访问这些数据。
特别的勒索要求CloudSec的博客文章透露,GoodWill勒索软件攻击者发出了三页勒索信,要求受害者完成三项任务以获取解密密钥:给无家可归者捐款、向贫困儿童捐赠食物,以及为有需要的高防服务器患者提供经济援助 。
这场“情有可原”的勒索软件攻击活动中,攻击者要求受害人向无家可归者捐赠衣物 。有意思的是 ,攻击者还要求为至少五名贫困孩子提供肯德基、多米诺披萨或必胜客等高端连锁快餐店的食物。亿华云他们要求受害者将自己慈善活动的照片和视频发布到社交媒体上 。
此外,受害者还需要向无力负担医药费的危重病人提供经济援助,录下音频并发送给GoodWill勒索软件攻击者。



一旦受害者完成这三项任务,攻击者就会要求在Instagram或Facebook上发布分享,证明他们已经有所转变 ,有了人性 。免费模板验证之后,攻击者就会向受害者发送解密工具包,供其恢复数据 。
相关文章

《2023年移动应用安全观测报告》:高危应用占比76.89%,安全问题不容忽视!
前言随着智能手机和平板电脑等移动设备用户数量的剧增,移动应用的数量和种类亦在不断膨胀,加速了数字化转型的步伐。然而,伴随着这一增长的是移动应用安全形势的日益严峻。我们见证了恶意软件的猖獗、数据泄露事件2025-12-07
最新Windows11无需 Android 应用程序支持即可启动新
微软已经确认 Windows 11 预计将于 10 月 5 日开始推出,但鉴于这个日期即将到来,许多人想知道该公司还有足够的时间将一些已经宣布的功能引入 Windows Insider 计划,并且然后2025-12-07
5月23日14:00点,360手机将在北京召开360手机N系列新品发布会,将正式发布会新机360n5s。点此进入)据之前爆料这款360n系列继承者—360n5s将全面升级,外观设计上将采用全新的设计风2025-12-07
安卓手机不能安装软件其实有很多的原因,排除可以避免的原因google授权),其他的硬件设施的支持,也可能出现软件不能安装的现象。有的是可以解决的,但有的是强制性原因,那就没有办法了。下面就来分析下软件2025-12-07
作者丨Lokesh Joshi译者 | 康少京审校丨Noe身份验证是任何安全策略的关键。它可以保证特定人的身份真实有效,并且行为过程也具有一定的真实性。简而言之,它是一种确定某人或某物是否“恰如其名”2025-12-07
随着科技的快速发展,越来越多的人使用SD卡来存储和传输数据。然而,由于各种原因,SD卡有时会受损导致数据丢失或无法访问。本文将介绍一些最简单的修复方法,帮助您快速解决SD卡损坏的问题。1.检查SD卡是2025-12-07

最新评论