新勒索软件Lilith出现,已有企业中招

  发布时间:2025-12-07 20:10:07   作者:玩站小弟   我要评论
Lilith是一个由JAMESWT发现的基于C/C++控制台的勒索软件,是专门针对64位版本的Windows进行设计。像今天推出的大多数勒索软件一样,Lilith会执行双重勒索攻击,也就是攻击者在加密 。

Lilith是新勒现已一个由JAMESWT发现的基于C/C++控制台的勒索软件 ,是索软专门针对64位版本的Windows进行设计 。像今天推出的有企业中大多数勒索软件一样,Lilith会执行双重勒索攻击,新勒现已也就是索软攻击者在加密设备之前先窃取受害者的重要数据 。

根据Cyble的有企业中研究人员对Lilith的分析报告,这个新的香港云服务器新勒现已勒索软件并没有引入任何新意。然而Lilith以及最近出现的索软RedAlert和0mega,仍应该被视为新威胁 ,有企业中企业也应该提高对它们的新勒现已关注度 。

莉莉丝的索软细节

执行时 ,Lilith会试图终止与硬编码列表中的有企业中条目相匹配的进程 ,包括Outlook、新勒现已SQL、索软Thunderbird 、有企业中Steam 、PowerPoint 、免费模板WordPad、Firefox等。

这一过程会将有价值的文件从目前可能正在使用它们的应用程序中释放出来 ,从而使这些高价值文件能够被加密 。

在加密过程启动之前,莉莉丝在所有列举的文件夹中创建并投下赎金票据。

该说明给受害者三天时间,让他们通过所提供的Tox聊天地址与勒索软件行为者联系 ,否则他们将受到公开数据暴露的威胁。

一个代号为“Lilith”的新勒索软件行动近日出现在网络上,亿华云并展开了攻击行动 ,该勒索软件已经在支持双重勒索攻击的数据泄露网站上发布了受害企业的数据信息。

莉莉丝的勒索信 (Cyble)

被排除在加密之外的文件类型是EXE 、DLL和SYS,同时程序文件、网络浏览器和回收站文件夹也不会被加密。

有趣的是,Lilith还包含一个 "ecdh_pub_k.bin "的排除项  ,高防服务器它存储了BABUK勒索病毒感染的本地公钥 。

包括BABUK密钥的排除列表(Cyble)

这可能是复制的代码的残留物,所以它可能是两个勒索软件菌株之间的一个迹象  。

最后 ,加密是使用Windows加密API进行的 ,通过Windows的CryptGenRandom函数生成随机密钥 。服务器租用勒索软件在加密文件时会附加了".lilith "文件扩展名 。

要注意什么?

虽然现在判断Lilith是否会发展成为一个大规模的威胁或一个成功的RaaS项目还为时过早,但分析家们仍然应该密切关注它的发展进程。

Lilith的第一个受害者是一个位于南美的大型建筑集团,这是一个表明Lilith可能对大型企业感兴趣的迹象。并且其背后的操作者已经意识到他们需要穿越政治迷宫以避免成为执法部门的云计算目标。毕竟 ,这些新颖的勒索软件项目大多是旧程序的重塑,因此它们的操作者通常非常了解这个领域的复杂性 。

参考来源 :https://www.bleepingcomputer.com/news/security/new-lilith-ransomware-emerges-with-extortion-site-lists-first-victim/

  • Tag:

相关文章

  • 关于计算机安全的九个基本提示

    计算机保存着我们大量的个人和商业数据。如果这些信息落入坏人之手,可能会遭受身份盗窃、欺诈和其他网络恶作剧。务必警惕病毒、恶意软件、网络钓鱼攻击、特洛伊木马和其他在线诈骗。以下回顾了九个基本的计算机安全
    2025-12-07
  • 创新安全技术应用评估的五个关键因素

    网络安全行业从来不缺少创新,很多新技术会不断涌现。不过,虽然这些技术可能会带来令人难以置信的变革,但并不是所有的企业都能够感受到其应用效果和价值。在不久前举办的2023 RSAC大会上,网络安全厂商T
    2025-12-07
  • 多重身份认证对于物联网安全至关重要

    连接世界的数十亿物联网设备正在简化日常生活。医疗保健、智能家居和制造企业只是受益于物联网提供的数据收集和自动化的部分行业。然而,设备越多,黑客篡改和窃取敏感数据的机会就越大。这就是物联网中多因素身份认
    2025-12-07
  • 2023第一个重大漏洞,几乎影响所有组织

    Dark Reading 网站披露,微软修复了 Outlook 中存在的零日漏洞,漏洞被追踪为 CVE-2023-23397,是一个权限提升漏洞,攻击者可以利用该漏洞访问受害者的 Net-NTLMv2
    2025-12-07
  • 新加坡豪华酒店遭到网络攻击,665000 名客户受到影响

    Bleeping Computer 网站消息,新加坡滨海湾金沙MBS)豪华度假村和赌场遭遇了一起数据泄露事件,预估将影响到 665000 名客户的个人数据信息。从MBS 发布的声明来看,其内部安全人员
    2025-12-07
  • 企业需要获得物联网安全测试商的帮助

    如今,世界上到处都是机器和工具,它们随时都在参与自动化的竞赛,然而,这场竞赛面临着一些问题和挑战。尽管物联网是解决这些问题的出路,所以物联网安全发挥着主要作用。支持轻松数据交换的互联机器网络通常被称为
    2025-12-07

最新评论