新聞中心
NoEscape 是一個以經(jīng)濟獲利為目的的勒索軟件組織,在 2023 年 5 月被公眾發(fā)現(xiàn)。該組織運營著勒索軟件及服務計劃,運營人員為附屬組織的攻擊者創(chuàng)建并提供必要的攻擊工具,以便其進行惡意攻擊(例如入侵、數(shù)據(jù)泄露、勒索軟件的部署)。該組織針對多個行業(yè)進行攻擊,包括政府、能源、醫(yī)療等。業(yè)界普遍認為,NoEscape 勒索軟件團伙與已經(jīng)解散的 Avaddon 勒索軟件組織有關(guān)。

成都創(chuàng)新互聯(lián)是一家專業(yè)從事成都做網(wǎng)站、成都網(wǎng)站設(shè)計的網(wǎng)絡(luò)公司。作為專業(yè)網(wǎng)站制作公司,成都創(chuàng)新互聯(lián)依托的技術(shù)實力、以及多年的網(wǎng)站運營經(jīng)驗,為您提供專業(yè)的成都網(wǎng)站建設(shè)、網(wǎng)絡(luò)營銷推廣及網(wǎng)站設(shè)計開發(fā)服務!
受害情況
根據(jù)遙測數(shù)據(jù),NoEscape 勒索軟件已經(jīng)針對多個行業(yè)發(fā)起攻擊。商業(yè)服務受該勒索軟件的影響最大,其次是制造業(yè)與零售業(yè)。此外,政府組織、醫(yī)療行業(yè)也在目標范圍。
主要目標行業(yè)
按國家進行統(tǒng)計,美國的受害者遙遙領(lǐng)先。
受害者所在國家分布
截至 2023 年 11 月 3 日,NoEscape 勒索軟件最后一次發(fā)布受害者信息是在 10 月 27 日。
NoEscape 勒索軟件
一旦攻擊者入侵成功并竊取數(shù)據(jù),NoEscape 就會對文件進行加密。加密時會終止以下服務與進程:
終止服務列表
終止進程列表
勒索軟件對系統(tǒng)上的文件進行加密,并將擴展名修改為隨機十個字符的大寫字母。勒索軟件會避免加密以下文件擴展名:
不加密擴展名列表
NoEscape 勒索軟件也不會加密以下目錄的文件:
不加密文件夾列表
NoEscape 勒索軟件會留下名為 HOW_TO_RECOVER_FILES.txt的勒索信息,要求受害者通過暗網(wǎng)獲取進一步知識。贖金的談判會在 TOX 上進行,攻擊者堅稱是出于經(jīng)濟目的進行攻擊,與政治無關(guān)。
勒索文件
勒索信息
NoEscape 勒索軟件也具有 Linux 和 ESXi 的變種。
數(shù)據(jù)泄露網(wǎng)站
NoEscape 勒索軟件擁有一個暗網(wǎng)網(wǎng)站,受害者可以通過該網(wǎng)站與攻擊者進行聯(lián)系,所有竊取的數(shù)據(jù)與受害者名單都在該網(wǎng)站中進行披露。受害者訪問網(wǎng)站時,會被要求提交勒索信息中的唯一 ID:
暗網(wǎng)站點
聯(lián)系方式
截至 11 月 3 日,NoEscape 列出了二十多個受害者。
受害者列表
完成談判的受害者
如果受害者不答應勒索要求,攻擊者就會不斷增加最新消息。例如:
消息之一
消息之一
分享文章:NoEscape 勒索軟件的前世今生
當前地址:http://www.5511xx.com/article/dphphdc.html


咨詢
建站咨詢
