新聞中心
近日,安全研究人員發(fā)布警告稱,一個(gè)名為“Night Sky”的新型勒索軟件正再活躍,它以企業(yè)網(wǎng)絡(luò)為目標(biāo),并在雙重勒索攻擊中竊取數(shù)據(jù)。Malware Hunter team 的安全研究人員首先發(fā)現(xiàn)了該勒索家族,在對文件進(jìn)行加密后,勒索軟件會(huì)附加“. nightsky”加密文件名的擴(kuò)展名。

創(chuàng)新互聯(lián)公司服務(wù)項(xiàng)目包括沛縣網(wǎng)站建設(shè)、沛縣網(wǎng)站制作、沛縣網(wǎng)頁制作以及沛縣網(wǎng)絡(luò)營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,沛縣網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到沛縣省份的部分城市,未來相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
該勒索軟件團(tuán)伙于2021年12月27日開始運(yùn)作,已分別入侵了孟加拉國和日本兩個(gè)組織的企業(yè)網(wǎng)絡(luò)。該團(tuán)伙還在Tor網(wǎng)絡(luò)上建立了一個(gè)泄密站點(diǎn),將那些不支付贖金受害者的文件、數(shù)據(jù)公開或者售賣。
該勒索組織要求其中一名受害者支付 80 萬美元的贖金,以恢復(fù)加密數(shù)據(jù)。安全研究人員注意到 Night Sky 勒索軟件不會(huì)加密 .dll 或 .exe 文件,它也不會(huì)加密以下文件或文件夾列表:
在攻擊之后,勒索軟件會(huì)在每個(gè)文件夾中放置一個(gè)名為NightSkyReadMe.hta的勒索便條,該文件中的信息包括聯(lián)系電子郵件,受害者協(xié)商頁面的硬編碼憑據(jù),登錄Rocket.Chat以便進(jìn)行聯(lián)系的憑據(jù)。
專家指出,該勒索團(tuán)伙通過電子郵件和一個(gè)正在運(yùn)行的Rocket.Chat與受害者進(jìn)行交流。在接下來的幾個(gè)月中,其他企業(yè)將成為Night Sky勒索軟件攻擊的目標(biāo),應(yīng)該保持足夠的重視。
參考來源:https://securityaffairs.co/wordpress/126400/malware/night-sky-ransomware-operation.html
網(wǎng)頁名稱:NightSky,一種針對企業(yè)的新型勒索軟件
網(wǎng)頁網(wǎng)址:http://m.5511xx.com/article/coihpeh.html


咨詢
建站咨詢
