江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
专家解读 | 以规范透明、独立公正的数据产权登记服务 赋能数据要素合规高效流通
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务3天前,我们报道了:
某勒索软件构建器泄露,江湖或将群魔乱舞
这才几天,我们的预言被验证了。目前泄露工具现在正被未知黑客在针对全球受害者积极在使用。
Babuk Locker是一个顶级勒索软件团队, 于2021年初启动, 当时它开始针对企业受害者并在双重勒索攻击中窃取他们的数据。在对华盛顿特区的大都会警察局 (MPD)进行 攻击并感受到来自执法部门的压力后,该勒索软件团伙于4月关闭,并改用名为PayLoad Bin的非加密数据勒索模式。
Babuk Locker 建造者泄露
上周,安全研究员Kevin Beaumont发现有人将 Babuk操作的勒索软件构建器上传到了VirusTotal。
使用构建器创建定制的Babuk勒索软件
测试构建器后,生成自定义勒索软件很简单。
攻击者所需要做的就是修改随附的赎金说明以包含他们自己的联系信息,然后运行构建可执行文件以创建针对 Windows、VMware ESXi、网络附加存储 (NAS) x86 和 NAS 的自定义勒索软件加密器和解密器ARM 设备。
Babuk builder已被用于发起新的攻击
构建器在网上泄露后不久,黑客们开始使用它来发起非常活跃的勒索软件活动。从周二开始,一名受害者在Reddit上报告称,他们遭到了自称为“Babuk Locker”的勒索软件的攻击。
安全研究员MalwareHunterTeam透露,从6月29日开始,IDRansomware收到的Babuk Locker提交数量急剧增加。这些受害者来自世界各地,提交的赎金票据都包含威胁参与者的电子邮件地址。
Babuk Ransomware向IDRansomware提交的数量急剧增加
与原始操作一样,此勒索软件攻击将.babyk扩展名添加到加密文件名中,并留下名为How To Restore Your Files.txt的勒索字条。
由 Babuk Locker 加密的文件
与最初的Babuk Ransomware操作需要数十万甚至数百万美元来恢复他们的文件相比,这个新的黑客勒索团体只要求受害者支付0.006比特币或大约210美元(1300元人民币)。
来自新 Babuk 勒索软件攻击的赎金记录
另一个明显的变化是,最初的Babuk Locker操作使用了一个专用的Tor支付站点,用于与受害者进行谈判。然而,新的攻击使用电子邮件通过 babukransom@tutanota.com电子邮件地址与受害者通信。
目前尚不清楚勒索软件是如何分发的,未来相关技术细节我们将进一步关注并播报。随着Babuk泄露勒索构建器已被用于新攻击,相信更多个人黑客和团体正在路上,全球勒索威胁将进一步加重!
本文来自红数位,如有侵权联系删除