新聞中心
Bleeping Computer 網(wǎng)站披露,一個(gè)名為“0mega”的新勒索軟件正在針對(duì)全球組織進(jìn)行雙重勒索攻擊,并要求受害企業(yè)支付數(shù)百萬美元贖金。

讓客戶滿意是我們工作的目標(biāo),不斷超越客戶的期望值來自于我們對(duì)這個(gè)行業(yè)的熱愛。我們立志把好的技術(shù)通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領(lǐng)域值得信任、有價(jià)值的長期合作伙伴,公司提供的服務(wù)項(xiàng)目有:域名申請(qǐng)、雅安服務(wù)器托管、營銷軟件、網(wǎng)站建設(shè)、三江侗網(wǎng)站維護(hù)、網(wǎng)站推廣。
經(jīng)研究人員分析后發(fā)現(xiàn),0mega 是 2022 年 5 月出現(xiàn)的一項(xiàng)新勒索軟件操作,自那時(shí)以來已經(jīng)攻擊了許多受害者。
0mega 的詳細(xì)信息
目前,研究人員還沒有發(fā)現(xiàn) 0mega 操作的勒索軟件樣本,因此沒有太多關(guān)于文件如何被加密的信息。但是,研究人員發(fā)現(xiàn)該勒索軟件在加密文件的名稱上附加了.0mega 擴(kuò)展名,并創(chuàng)建了名為 DECRYPT-FILES.txt 的贖金記錄。
這些贖金記錄一般是針對(duì)每個(gè)受害者量身定制,通常包含公司名稱和描述攻擊中被盜的不同類型數(shù)據(jù)。此外,一些記錄中還包含威脅信息,表示如果受害者公司不支付贖金,0mega 團(tuán)伙將會(huì)向其商業(yè)伙伴和貿(mào)易協(xié)會(huì)透露攻擊情況。
最后,這些贖金記錄中還有一個(gè) Tor 支付談判網(wǎng)站的鏈接,其中包含受害者可以用來聯(lián)系勒索軟件團(tuán)伙的 “支持” 聊天。
受害者若是想要登錄該網(wǎng)站,必須上傳自身贖金記錄,其中包括該站點(diǎn)用來識(shí)別受害者的唯一 Base64 編碼 blob。
專門的 0mega 數(shù)據(jù)泄漏網(wǎng)站
0mega 與幾乎所有以企業(yè)為目標(biāo)的勒索軟件操作一樣,專門運(yùn)行一個(gè)自己的數(shù)據(jù)泄露站點(diǎn),如果受害者不支付贖金,威脅攻擊者將使用該站點(diǎn)發(fā)布被盜數(shù)據(jù)。目前,0mega 泄漏網(wǎng)站存放著 152 GB 的數(shù)據(jù),這些數(shù)據(jù)是在 5 月的一次攻擊中,從一家電子維修公司竊取而來。
值得一提的是,一名受害者上周被移除出泄露網(wǎng)站,這表明該公司可能已經(jīng)支付了贖金。 0mega 作為一個(gè)新勒索軟件,未來可能會(huì)進(jìn)行更多的網(wǎng)絡(luò)攻擊,需要我們時(shí)刻密切關(guān)注。
文章來源:https://www.bleepingcomputer.com/news/security/new-0mega-ransomware-targets-businesses-in-double-extortion-attacks/
分享名稱:新的0mega勒索軟件針對(duì)企業(yè)進(jìn)行雙重勒索攻擊
網(wǎng)頁鏈接:http://m.fisionsoft.com.cn/article/cosdesd.html


咨詢
建站咨詢
