阿努比斯勒索软件:新型RaaS兼具加密与永久性数据擦除双重威胁
2025年出现了一种新型勒索软件即服务(RaaS ,阿努Ransomware-as-a-Service)威胁——它不仅会加密你的勒索数据 ,还会彻底销毁数据。软件这款名为"阿努比斯"的新型性数胁勒索软件将传统文件加密与恶意功能相结合 :其擦除模式会永久破坏文件,即使受害者支付赎金也无法恢复数据 。兼具加密据擦

勒索信 | 图片来源 :趋势科技
趋势科技在最新威胁情报报告中警告:"阿努比斯是永久一种新兴的勒索软件即服务(RaaS)操作 ,同时具备文件加密和文件销毁能力——这种双重威胁特性相当罕见 。除双"
恶意软件演化历程阿努比斯最早出现于2024年12月 ,重威同期在X平台(原Twitter)以及RAMP、免费模板阿努XSS等地下论坛悄然现身。勒索这款最初代号为"斯芬克斯"的软件原型程序,现已发展成具备完整品牌标识、新型性数胁数据泄露网站和灵活联盟模式的兼具加密据擦成熟勒索活动 。
报告指出 :"该勒索软件具有擦除模式,永久可永久删除文件 ,除双即使支付赎金也无法恢复数据 。"
破坏性架构设计阿努比斯的架构专为破坏而设计 ,为攻击联盟提供细粒度控制,亿华云支持以下命令行参数:
/KEY= 设置加密密钥/elevated 执行权限提升/WIPEMODE 激活破坏性擦除/PATH= 和 /PFAD= 精确指定目标文件或排除项入侵系统后 ,阿努比斯会尝试提升权限 ,并通过探测物理驱动器检查管理权限 :"该程序通过尝试访问系统主物理驱动器,来检测当前用户是否具有管理员权限。"趋势科技解释道 。
加密与破坏机制获得权限后,恶意软件使用椭圆曲线集成加密方案(ECIES ,Elliptic Curve Integrated Encryption Scheme)加密数据——该算法也见于EvilByte和Prince勒索变种 。加密文件会被添加.anubis扩展名,系统图标会被替换为攻击者标识 。它甚至尝试使用名为wall.jpg的云计算文件更改用户桌面壁纸——这种勒索软件品牌化操作相当罕见。
报告指出 :"它会修改加密文件的图标,替换为自己的标志 。"
致命数据擦除功能阿努比斯最危险的功能是文件擦除器 。当触发/WIPEMODE参数时 ,勒索软件不仅加密文件——还会将文件大小归零 ,不可逆地清除内容。趋势科技警告:"文件仍会显示在目录中,模板下载但其大小变为0 KB,表明内容已被完全擦除 。"
这给受害者带来巨大压力 ,尤其当阿努比斯同时实施双重勒索时——威胁若不满足要求就泄露被盗数据 。
完整攻击链分析攻击链包含多阶段流程 :
初始访问(T1566):携带恶意附件或链接的鱼叉式钓鱼邮件执行(T1059):通过命令行触发含恶意参数的脚本权限提升(T1134.002) :利用访问令牌尝试系统级提权防御规避(T1078):利用有效账户并以提升权限重新启动发现(T1083) :扫描目标目录同时避开Windows系统文件夹影响阶段 :加密数据(T1486)、删除卷影副本(T1490) 、终止服务(T1489),若启用则不可逆擦除数据(T1485)成熟的犯罪商业模式阿努比斯不仅是恶意软件——更是服务器租用成熟的犯罪业务 。该组织以supersonic和Anubis__media等别名在地下论坛活跃,提供 :
可协商的联盟收入分成访问变现计划数据勒索模型定制化赎金配置分析证实 :"他们提出的所有收入分成结构都支持长期合作谈判。"该组织已公布澳大利亚 、加拿大 、秘鲁和美国受害者名单,波及医疗、建筑和工程等行业——显示出明显的机会主义攻击特征。源码库
相关文章

Akamai:亚太地区和日本关键行业风险加剧,漏洞滥用导致勒索软件受害者增长204%
负责支持和保护网络生活的云服务提供商阿卡迈技术公司Akamai Technologies, Inc.,以下简称:Akamai)NASDAQ:AKAM),近日发布了新一期的《互联网现状》报告。该报告着重2025-12-07
以read修复工具轻松解决您的电子设备问题(快速、便捷、高效,让您的设备焕然一新)
随着科技的不断发展,我们的生活中越来越离不开各种电子设备。然而,这些设备在长时间使用后常常会出现各种问题,例如数据丢失、系统崩溃、文件损坏等等。为了帮助大家解决这些烦恼,我们介绍一款简单易用且高效的工2025-12-07
原生Android应用程序支持不会早于2022年出现在windows11中•众所周知,即将推出的操作系统将于10月5日开始推出。•但是,它的许多关键功能将不会成为第一个发布包的一部分并且会被延迟。•尽2025-12-07
暴风50F(探索暴风50F的卓越性能和创新设计,带给您震撼的视听享受)
近年来,随着科技的不断进步,智能家居市场蓬勃发展。作为领先的智能家居设备品牌,暴风50F以其卓越的性能和创新设计在市场上备受瞩目。本文将带您深入了解暴风50F的各项特点,探索其为用户带来的震撼视听体验2025-12-07
人工智能技术“出圈”后,越来越多网络攻击者对生成人工智能工具表现出极大“兴趣”。从 Bleeping Computer 网站披露的信息来看,暗网市场目前有数十万个 OpenAI 证书待售。据悉,技术不2025-12-07
很多小伙伴都喜欢使用excel程序来对表格文档进行编辑,因为Excel中的功能十分的丰富,并且操作简单。在Excel中我们可以使用函数公式或是筛选等工具对表格中的数据进行编辑,当我们需要对表格中的数据2025-12-07

最新评论