服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 服务器安全 - NoEscape 勒索软件的前世今生

NoEscape 勒索软件的前世今生

2023-12-07 04:14未知服务器之家 服务器安全

NoEscape 是一个以经济获利为目的的勒索软件组织,在 2023 年 5 月被公众发现。该组织运营着勒索软件及服务计划,运营人员为附属组织的攻击者创建并提供必要的攻击工具,以便其进行恶意攻击(例如入侵、数据泄露、勒索软件的

NoEscape 是一个以经济获利为目的的勒索软件组织,在 2023 年 5 月被公众发现。该组织运营着勒索软件及服务计划,运营人员为附属组织的攻击者创建并提供必要的攻击工具,以便其进行恶意攻击(例如入侵、数据泄露、勒索软件的部署)。该组织针对多个行业进行攻击,包括政府、能源、医疗等。业界普遍认为,NoEscape 勒索软件团伙与已经解散的 Avaddon 勒索软件组织有关。

NoEscape 勒索软件的前世今生

受害情况

根据遥测数据,NoEscape 勒索软件已经针对多个行业发起攻击。商业服务受该勒索软件的影响最大,其次是制造业与零售业。此外,政府组织、医疗行业也在目标范围。

NoEscape 勒索软件的前世今生

主要目标行业

按国家进行统计,美国的受害者遥遥领先。

NoEscape 勒索软件的前世今生

受害者所在国家分布

截至 2023 年 11 月 3 日,NoEscape 勒索软件最后一次发布受害者信息是在 10 月 27 日。

NoEscape 勒索软件

一旦攻击者入侵成功并窃取数据,NoEscape 就会对文件进行加密。加密时会终止以下服务与进程:

NoEscape 勒索软件的前世今生

终止服务列表

NoEscape 勒索软件的前世今生

终止进程列表

勒索软件对系统上的文件进行加密,并将扩展名修改为随机十个字符的大写字母。勒索软件会避免加密以下文件扩展名:

NoEscape 勒索软件的前世今生

不加密扩展名列表

NoEscape 勒索软件也不会加密以下目录的文件:

NoEscape 勒索软件的前世今生

不加密文件夹列表

NoEscape 勒索软件会留下名为HOW_TO_RECOVER_FILES.txt的勒索信息,要求受害者通过暗网获取进一步知识。赎金的谈判会在 TOX 上进行,攻击者坚称是出于经济目的进行攻击,与政治无关。

NoEscape 勒索软件的前世今生

勒索文件

NoEscape 勒索软件的前世今生

勒索信息

NoEscape 勒索软件也具有 Linux 和 ESXi 的变种。

数据泄露网站

NoEscape 勒索软件拥有一个暗网网站,受害者可以通过该网站与攻击者进行联系,所有窃取的数据与受害者名单都在该网站中进行披露。受害者访问网站时,会被要求提交勒索信息中的唯一 ID:

NoEscape 勒索软件的前世今生

暗网站点

NoEscape 勒索软件的前世今生

联系方式

截至 11 月 3 日,NoEscape 列出了二十多个受害者。

NoEscape 勒索软件的前世今生

受害者列表

NoEscape 勒索软件的前世今生

完成谈判的受害者

如果受害者不答应勒索要求,攻击者就会不断增加最新消息。例如:

NoEscape 勒索软件的前世今生

消息之一

NoEscape 勒索软件的前世今生

消息之一

延伸 · 阅读

精彩推荐