GoodWill 勒索病毒规定善良行为 媒体

精品项目

2

GoodWill勒索软件组的奇特赎金要求

关键要点

GoodWill勒索软件组:要求受害者进行慈善行为。具体要求:捐赠毯子、为贫困儿童提供食物、资助医院患者。技术细节:使用NET基础的勒索软件,采用AES加密。潜在关联:与HiddenTear勒索软件有共享代码。

近期,有组织受到GoodWill勒索软件团伙的影响,这些攻击者要求受害者在能够下载解密工具之前先进行善行。根据《The Register》的报道,这个受怀疑的印度勒索软件团伙要求受害者进行三项善举,包括向无家可归者捐赠毯子、为贫困儿童提供食物,以及为医院患者提供治疗费用援助,这些行为必须在社交媒体上进行记录,云安全公司CloudSEK的威胁情报团队对此进行了详细分析。CloudSEK表示:“顾名思义,该威胁团伙似乎更关注于推广社会正义,而不是通常的财务动机。”

GoodWill 勒索病毒规定善良行为 媒体

研究人员发现GoodWill使用了一种基于NET的勒索软件,并运用了UPX进行压缩,同时采用AES算法进行文件加密。此外,CloudSEK的研究人员还发现GoodWill与HiddenTear勒索软件存在关联,二者共有1246个字符串中的91个。研究人员写道:“GoodWill的操作人员可能通过这种方式获得了访问权限,从而能够创建出经过必要修改的新勒索软件。”

特征描述勒索软件组名称GoodWill受害者要求进行慈善捐赠加密技术使用NET以及AES加密关联代码与HiddenTear共享91个字符串

相关链接: 了解勒索软件 GoodWill的恶行

该事件突显了勒索软件攻击的新趋势,受害者的善举要求不仅揭示了这些团伙的目的,甚至可能为未来的网络安全策略提供了新的视角。在防范这类攻击时,企业和个人需更加重视安全防范和应急响应能力。

加速器下载免费永久版

Datadog收购Cloudcraft,提升云架构可视化能力关键要点Datadog收购Cloudcraft,以加强其云架构可视化服务。Cloudcraft提供实时云基础设施图,并自动更新以反映基础设施变化。此次收购将帮助组织更好地做出云架构决策,同时支持多云环境。行业内专家对云架构与可观测性数据的结...

Windows 零日漏洞 DogWalk 的警告与应对关键要点微软支持诊断工具中的零日漏洞 DogWalk 被恶意利用。影响所有 Windows 版本,从 Windows 8 和 Server 2008 起。攻击者可通过 diagcab 文件隐藏可执行恶意程序。该漏洞缺乏必要的安全检查,在无警告的情...