提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      猛增!Babuk泄露勒索构建器已被用于新攻击
      发布时间:2021-07-01 阅读次数: 715 次

      3天前,我们报道了:

       

      某勒索软件构建器泄露,江湖或将群魔乱舞

       

      这才几天,我们的预言被验证了。目前泄露工具现在正被未知黑客在针对全球受害者积极在使用。


      Babuk Locker是一个顶级勒索软件团队, 于2021年初启动, 当时它开始针对企业受害者并在双重勒索攻击中窃取他们的数据。在对华盛顿特区的大都会警察局 (MPD)进行 攻击并感受到来自执法部门的压力后,该勒索软件团伙于4月关闭,并改用名为PayLoad Bin的非加密数据勒索模式。

       

      Babuk Locker 建造者泄露

       

      上周,安全研究员Kevin Beaumont发现有人将 Babuk操作的勒索软件构建器上传到了VirusTotal。


       使用构建器创建定制的Babuk勒索软件

       

      测试构建器后,生成自定义勒索软件很简单。

       

      攻击者所需要做的就是修改随附的赎金说明以包含他们自己的联系信息,然后运行构建可执行文件以创建针对 Windows、VMware ESXi、网络附加存储 (NAS) x86 和 NAS 的自定义勒索软件加密器和解密器ARM 设备。

       

      Babuk builder已被用于发起新的攻击

       

      构建器在网上泄露后不久,黑客们开始使用它来发起非常活跃的勒索软件活动。从周二开始,一名受害者在Reddit上报告称,他们遭到了自称为“Babuk Locker”的勒索软件的攻击。

       

      安全研究员MalwareHunterTeam透露,从6月29日开始,IDRansomware收到的Babuk Locker提交数量急剧增加。这些受害者来自世界各地,提交的赎金票据都包含威胁参与者的电子邮件地址。

       

       Babuk Ransomware向IDRansomware提交的数量急剧增加

       

      与原始操作一样,此勒索软件攻击将.babyk扩展名添加到加密文件名中,并留下名为How To Restore Your Files.txt的勒索字条。


       由 Babuk Locker 加密的文件

       

      与最初的Babuk Ransomware操作需要数十万甚至数百万美元来恢复他们的文件相比,这个新的黑客勒索团体只要求受害者支付0.006比特币或大约210美元(1300元人民币)。

       

       来自新 Babuk 勒索软件攻击的赎金记录

       

      另一个明显的变化是,最初的Babuk Locker操作使用了一个专用的Tor支付站点,用于与受害者进行谈判。然而,新的攻击使用电子邮件通过 babukransom@tutanota.com电子邮件地址与受害者通信。

       

      目前尚不清楚勒索软件是如何分发的,未来相关技术细节我们将进一步关注并播报。随着Babuk泄露勒索构建器已被用于新攻击,相信更多个人黑客和团体正在路上,全球勒索威胁将进一步加重!


      本文来自红数位,如有侵权联系删除

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部