分享好友 最新资讯首页 最新资讯分类 切换频道
阿努比斯勒索软件同时攻击安卓与Windows平台,加密文件并窃取登录凭证
2025-08-24 10:49

图片

网络安全领域出现了一种新型复杂勒索软件威胁,该威胁同时针对Android和Windows平台,其双重攻击能力远超传统文件加密手段。2024年11月首次发现的Anubis(阿努比斯)勒索软件,将勒索软件的破坏力与银行木马的凭证窃取技术相结合,标志着恶意软件设计的危险进化。这种跨平台威胁已迅速成为全球网络安全专业人士的重点关注对象。

该恶意软件的出现正值全球勒索软件活动激增。最新威胁情报数据显示,勒索软件团伙在泄密网站上公开的受害者数量增加了近25%,而勒索组织运营的泄密网站数量更是增长了53%。Anubis通过针对医疗、建筑和专业服务领域的关键基础设施和高价值机构,进一步推高了这些统计数据。Bitsight研究人员指出,Anubis因其精密的双平台攻击方式和破坏性能力而构成特别严重的威胁。

观察发现,该勒索软件组织在暗网论坛使用俄语交流,并采用独特的勒索软件即服务(RaaS)模式,提供灵活的附属机构支付结构。Anubis与其他勒索软件家族的显著区别在于其具备永久删除数据的能力——部分受害者在支付赎金后仍遭遇了完全数据丢失。

该恶意软件的攻击始于精心设计的鱼叉式网络钓鱼活动,通过伪装成可信来源的电子邮件投递恶意载荷。在Android设备上,Anubis主要作为银行木马运行,通过仿冒合法应用界面的钓鱼覆盖层窃取用户凭证。同时,该软件会执行屏幕录制和键盘记录操作以获取敏感认证数据,并通过群发短信在受害者通讯录中传播自身。

Anubis在执行阶段展现出复杂的技术能力,特别是通过可配置命令行参数让攻击者能自定义攻击场景。该恶意软件使用包括/KEY=、/elevated、/PATH=、/PFAD=和/WIPEMODE在内的特定命令参数,使操作者能够控制加密过程、权限提升、目标目录及破坏性擦除功能。

在Windows系统上,该勒索软件采用椭圆曲线集成加密方案(ECIES)进行文件加密,提供强大的加密保护,使得未经授权的解密极为困难。该软件会系统性地删除卷影副本并终止关键系统服务以消除恢复选项,同时通过访问令牌操纵技术提升权限。这种多层攻击方式既能确保最大破坏效果,又能阻止受害者使用标准恢复机制,迫使受害组织在支付赎金与永久数据丢失间做出艰难抉择。

最新文章
想在郴州江南学府旁安个家?来看看这里的温馨小窝吧!
想在郴州江南学府旁安个家?来看看这里的温馨小窝吧!想在郴州江南学府旁安个家?来看看这里的温馨小窝吧!郴州这座位于湖南南部
大连文旅体验季暨全国旅行商大连自驾游大会线路考察活动正式启动
“双节”假期的热闹场面还历历在目,一场异彩纷呈的文旅盛会又接踵而至。10月10日上午,由大连市人民政府主办的大连文旅体验季暨
如此选号让TA独揽4注双色球银奖,总奖金36万余元!
胆拖投注是不少彩民朋友,特别是购彩经验丰富的彩民朋友所钟爱的双色球投注方式,近日,岛城彩民汪女士(化姓)作为一名彩票“新
与张嘉译组队 北京小妞心中忐忑
法制晚报讯(记者王磊)11月22日起,47集都市励志大戏《生逢灿烂的日子》(原名《北京人在北京》)将在北京卫视品质剧场开播。该
共“课”难关 小店区育杰小学线上网课经验分享会
12月4日,太原市小店区育杰小学召开线上教学经验分享工作会议。会议由校长郝连有主持,全体领导班子及所有教师参加会议。分享会
鹤才荟 | 郭琳茹:匠心筑梦 推动妇科诊疗技术迈上新台阶
千秋基业,人才为本。近年来,鹤山市深入贯彻中央人才工作会议精神,全面落实习近平总书记关于人才工作的重要论述,积极推进“人
dynabook 效能之选TECRA A40-M:以卓越品质赋能办公精英​
想象一下,当你踏入忙碌的办公日常,一台 dynabook旗下的 Tecra A40-M 商务笔记本电脑静静摆在桌上。轻轻开启,它那延续高效、节
迎接海外学子“归巢”,为何“潍”来可期
致天下之治者在人才——写在“留学报国·智汇齐鲁·逐梦鸢都”中国·山东(潍坊)海归创新创业峰会之际筑得好巢穴,引来金凤凰。
国网浙江电力成立“专精特新企业培育基地(杭州)国家电网服务中心”
6月28日,“专精特新企业培育基地(杭州)国家电网服务中心”在国网浙江电力揭牌成立。当天,杭州德创电子有限公司负责人曹晓勤
工作日单日票房破亿重现
2025年7月2日,据灯塔专业版数据显示,今日周三大盘票房突破1亿元,这是自今年2月底以来,时隔四个多月工作日单日票房再次破亿。