HelloXD 勒索軟件用於雙重勒索

Palo Alto Networks 的一個研究小組分離了一個相對較新的勒索軟件菌株。該勒索軟件名為 HelloXD,於 2021 年最後幾個月首次被發現。

HelloXD 是一種試圖雙重勒索的勒索軟件團伙,威脅說如果不支付贖金,就會洩露受害者被盜的敏感信息。但是,HelloXD 不使用單個洩漏的黑暗網頁。相反,該團伙通過加密的 Tox 聊天與受害者進行直接談判。

在他們的分析中,Palo Alto 的研究人員發現了 HelloXD 和臭名昭著的 Babuk 勒索軟件在功能上的相似之處。使用 HelloXD 的攻擊還使用了一個名為 MicroBackdoor 的後門工具,該工具允許在受感染的系統上執行許多遠程任務,並使黑客能夠觀察勒索軟件的工作情況。

一旦在目標系統上執行,HelloXD 會嘗試禁用卷影副本以確保無法恢復。

該惡意軟件的作者被認為是一名黑客,擁有多個句柄,包括“x4k”和“unKn0wn”。該鏈接是通過分解與 HelloXD 一起使用的後門時發現的嵌入式 IP 地址建立的。

加密後,文件會收到“.hello”擴展名,勒索信放在“Hello.txt”中。在其原始形式中,勒索信僅包含一個 Tox 聊天 ID,用於聯繫勒索軟件的製造商。

June 21, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。