分享好友 最新资讯首页 最新资讯分类 切换频道
阿努比斯勒索软件同时攻击安卓与Windows平台,加密文件并窃取登录凭证
2025-08-24 10:49

图片

网络安全领域出现了一种新型复杂勒索软件威胁,该威胁同时针对Android和Windows平台,其双重攻击能力远超传统文件加密手段。2024年11月首次发现的Anubis(阿努比斯)勒索软件,将勒索软件的破坏力与银行木马的凭证窃取技术相结合,标志着恶意软件设计的危险进化。这种跨平台威胁已迅速成为全球网络安全专业人士的重点关注对象。

该恶意软件的出现正值全球勒索软件活动激增。最新威胁情报数据显示,勒索软件团伙在泄密网站上公开的受害者数量增加了近25%,而勒索组织运营的泄密网站数量更是增长了53%。Anubis通过针对医疗、建筑和专业服务领域的关键基础设施和高价值机构,进一步推高了这些统计数据。Bitsight研究人员指出,Anubis因其精密的双平台攻击方式和破坏性能力而构成特别严重的威胁。

观察发现,该勒索软件组织在暗网论坛使用俄语交流,并采用独特的勒索软件即服务(RaaS)模式,提供灵活的附属机构支付结构。Anubis与其他勒索软件家族的显著区别在于其具备永久删除数据的能力——部分受害者在支付赎金后仍遭遇了完全数据丢失。

该恶意软件的攻击始于精心设计的鱼叉式网络钓鱼活动,通过伪装成可信来源的电子邮件投递恶意载荷。在Android设备上,Anubis主要作为银行木马运行,通过仿冒合法应用界面的钓鱼覆盖层窃取用户凭证。同时,该软件会执行屏幕录制和键盘记录操作以获取敏感认证数据,并通过群发短信在受害者通讯录中传播自身。

Anubis在执行阶段展现出复杂的技术能力,特别是通过可配置命令行参数让攻击者能自定义攻击场景。该恶意软件使用包括/KEY=、/elevated、/PATH=、/PFAD=和/WIPEMODE在内的特定命令参数,使操作者能够控制加密过程、权限提升、目标目录及破坏性擦除功能。

在Windows系统上,该勒索软件采用椭圆曲线集成加密方案(ECIES)进行文件加密,提供强大的加密保护,使得未经授权的解密极为困难。该软件会系统性地删除卷影副本并终止关键系统服务以消除恢复选项,同时通过访问令牌操纵技术提升权限。这种多层攻击方式既能确保最大破坏效果,又能阻止受害者使用标准恢复机制,迫使受害组织在支付赎金与永久数据丢失间做出艰难抉择。

最新文章
武汉十大伴手礼 | “追光武汉”礼盒一年卖了10万盒,汉味美食这样炼成爆款
什么样的城市伴手礼更受市民游客欢迎?除了设计精美,便于携带,体现城市文化也是必备要素之一。名列武汉十大伴手礼的扬子江食品
赶紧攒好商栈币!新一波商栈物品,超多好货,还有希瓦和瓦王幻化!
自国服回归以来,大家已经体验了8月和9月的商栈更新,但许多玩家对这两个月的商品感到有些失望,觉得商品平淡无奇。好消息是,随
供应PPA美国阿莫科PXM-05060
PPA美国阿莫科PXM-05060我公司专营各种通用塑料、工程塑料、特种工程塑料、高温工程塑料以及弹性体通用塑胶原料:ABS、PMMA、SAN
视觉中国拟赴港二次IPO:前三季度增收不增利,A股市值156亿元
瑞财经 吴文婷11月4日,视觉中国发布公告称,为进行全球化战略布局,助力公司海外业务发展,增强公司在境外融资能力,进一步提升
“这里有好茶”公益活动第二波 京东快递邀你探索春天 本周六 ,露营、品茶与非遗手作一起茶山寻访
最近的日子里,多变的春姑娘总给杭城带来“意想不到”的雨水,气温不再像之前如过山车一般起伏不定,渐渐有了初夏的体感。春日时
PA66德国巴斯夫A3HG10 BK
PA66德国巴斯夫A3HG10 BKPA66中文名称聚酰胺,俗称尼龙双6,系结晶性热塑性工程塑料。优点:1、具高抗张强度;2、耐韧、耐冲击性
从旅游到旅居,数据里的乡村旅游新“潮”向
从河西走廊到陇上江南,从陇东大地到甘南草原,陇原乡村发生翻天覆地变化,更多的乡村走出山间,火热出圈,诉说着山水间的诗意与
2019电影营销新变:“内容为王”下的“破圈宣发”时代
本文经授权转自公众号:镜像娱乐(ID:jingxiangyule),作者:顾贞观 编辑:张风屹2020年开年,这场突如其来的疫情重创了各个行业
布局、蓄力、出击,蛰伏两年后,他剑指万亿产业!- DoNews专栏
文 | 螳螂观察作者 | 陈小江他就是要走一条自主开创的新路。2025年9月21日,当这位拿过亚洲十大年轻富豪第二名、被称作“最有可
24小时环球政经要闻全览 | 11月3日
美财长贝森特发声:通胀降应降息望与加重启谈判11月,美国财长贝森特表态,若通胀下降美联储应降息,且降低抵押贷款利率可结束房