分享好友 最新资讯首页 最新资讯分类 切换频道
阿努比斯勒索软件同时攻击安卓与Windows平台,加密文件并窃取登录凭证
2025-08-24 10:49

图片

网络安全领域出现了一种新型复杂勒索软件威胁,该威胁同时针对Android和Windows平台,其双重攻击能力远超传统文件加密手段。2024年11月首次发现的Anubis(阿努比斯)勒索软件,将勒索软件的破坏力与银行木马的凭证窃取技术相结合,标志着恶意软件设计的危险进化。这种跨平台威胁已迅速成为全球网络安全专业人士的重点关注对象。

该恶意软件的出现正值全球勒索软件活动激增。最新威胁情报数据显示,勒索软件团伙在泄密网站上公开的受害者数量增加了近25%,而勒索组织运营的泄密网站数量更是增长了53%。Anubis通过针对医疗、建筑和专业服务领域的关键基础设施和高价值机构,进一步推高了这些统计数据。Bitsight研究人员指出,Anubis因其精密的双平台攻击方式和破坏性能力而构成特别严重的威胁。

观察发现,该勒索软件组织在暗网论坛使用俄语交流,并采用独特的勒索软件即服务(RaaS)模式,提供灵活的附属机构支付结构。Anubis与其他勒索软件家族的显著区别在于其具备永久删除数据的能力——部分受害者在支付赎金后仍遭遇了完全数据丢失。

该恶意软件的攻击始于精心设计的鱼叉式网络钓鱼活动,通过伪装成可信来源的电子邮件投递恶意载荷。在Android设备上,Anubis主要作为银行木马运行,通过仿冒合法应用界面的钓鱼覆盖层窃取用户凭证。同时,该软件会执行屏幕录制和键盘记录操作以获取敏感认证数据,并通过群发短信在受害者通讯录中传播自身。

Anubis在执行阶段展现出复杂的技术能力,特别是通过可配置命令行参数让攻击者能自定义攻击场景。该恶意软件使用包括/KEY=、/elevated、/PATH=、/PFAD=和/WIPEMODE在内的特定命令参数,使操作者能够控制加密过程、权限提升、目标目录及破坏性擦除功能。

在Windows系统上,该勒索软件采用椭圆曲线集成加密方案(ECIES)进行文件加密,提供强大的加密保护,使得未经授权的解密极为困难。该软件会系统性地删除卷影副本并终止关键系统服务以消除恢复选项,同时通过访问令牌操纵技术提升权限。这种多层攻击方式既能确保最大破坏效果,又能阻止受害者使用标准恢复机制,迫使受害组织在支付赎金与永久数据丢失间做出艰难抉择。

最新文章
AI智能写作革新新闻稿制作:一键生成专业文章,满足多样化内容创作需求-2024ai知识
AI智能写作革新新闻稿制作:一键生成专业文章,满足多样化内容创作需求随着科技的飞速发展人工智能技术逐渐渗透到各行各业为咱们
蔓迪国际递表港交所 七成市场份额背后的研发隐忧
中国最大的米诺地尔生产商蔓迪国际近日向港交所递交上市申请,拟港股上市。2024年,其米诺地尔产品在全国市场份额达71%,营收14.
十一游玩攻略|沙家浜8天狂欢全指南,吃蟹、看秀、追月一站搞定!|国庆|螃蟹_网易新闻
中秋遇国庆,8天长假去哪玩?别纠结!沙家浜早已备好“日夜狂欢大礼包”,从璀璨烟火到红色情怀,从螃蟹盛宴到亲子互动,这份超
【山河评】织密校园网络安全网 共筑国家安全新防线_网易
在信息时代,网络安全对国家安全牵一发而动全身,同许多其他方面的安全都有着密切关系。——2016年4月19日,习近平总书记在网信
北京办理COC证书费用
成都办理COC证书价格,成都怎么办理埃及使馆认证机构深圳市壹昌达贸易公司,源头效率办理:一般原产地证CO、普惠制产地证FormA、
非遗马戏空降深圳福田,国庆假期打造视觉盛宴与美食游玩新体验|大马戏|绸吊|环球飞车|大跳板|fun_网易新闻
国庆假期,在深圳尚未安排的闲暇时光如何度过?别担心,一场跨越时空的非遗马戏盛宴已登陆深圳福田!10月3日至8日,“环球超级国
优酬优聘!华侨大学诚邀海内外优秀人才加盟!_腾讯新闻
01优报酬学校提供有竞争力的薪酬待遇、科研启动经费和安家购房补贴。超额完成合同约定任务的高水平成果可按规定进行奖励,取得突
吉林市应急管理局开展防灾减灾宣传“进企业”活动|油库|加油站_网易新闻
为进一步增强全民防灾减灾意识,提升重点行业应急处置能力,近期,吉林市应急管理局深入加油站、油库,开展防灾减灾宣传“进企业
从“爆梗”到“崩盘”:Infoseek舆情监测如何为企业把握“热搜心跳”
一夜之间,一个梗图火遍全网,品牌借势成功出圈;同样也是一夜之间,一则未经证实的传言,能让企业市值蒸发数亿。在热搜更替以秒
平安银行发力普惠金融,助民企小微发展|小微企业|信用贷|融资|实体经济|贷款_网易新闻
2月17日,民营企业座谈会在北京召开。作为民营经济的重要组成部分,小微企业在国计民生中扮演着关键角色,是国家政策和金融机构