您现在的位置是:亿华灵动 > 系统运维
新勒索软件Lilith出现,已有企业中招
亿华灵动2025-11-26 20:16:06【系统运维】5人已围观
简介Lilith是一个由JAMESWT发现的基于C/C++控制台的勒索软件,是专门针对64位版本的Windows进行设计。像今天推出的大多数勒索软件一样,Lilith会执行双重勒索攻击,也就是攻击者在加密

Lilith是新勒现已一个由JAMESWT发现的基于C/C++控制台的勒索软件,是索软专门针对64位版本的Windows进行设计。像今天推出的有企业中大多数勒索软件一样,Lilith会执行双重勒索攻击,新勒现已也就是索软攻击者在加密设备之前先窃取受害者的重要数据 。
根据Cyble的有企业中研究人员对Lilith的分析报告 ,这个新的亿华云新勒现已勒索软件并没有引入任何新意 。然而Lilith以及最近出现的索软RedAlert和0mega ,仍应该被视为新威胁 ,有企业中企业也应该提高对它们的新勒现已关注度 。
莉莉丝的索软细节执行时 ,Lilith会试图终止与硬编码列表中的有企业中条目相匹配的进程 ,包括Outlook 、新勒现已SQL、索软Thunderbird、有企业中Steam 、PowerPoint、模板下载WordPad、Firefox等 。
这一过程会将有价值的文件从目前可能正在使用它们的应用程序中释放出来,从而使这些高价值文件能够被加密。
在加密过程启动之前,莉莉丝在所有列举的文件夹中创建并投下赎金票据。
该说明给受害者三天时间,让他们通过所提供的Tox聊天地址与勒索软件行为者联系 ,否则他们将受到公开数据暴露的威胁。

一个代号为“Lilith”的新勒索软件行动近日出现在网络上,香港云服务器并展开了攻击行动,该勒索软件已经在支持双重勒索攻击的数据泄露网站上发布了受害企业的数据信息 。
莉莉丝的勒索信 (Cyble)被排除在加密之外的文件类型是EXE 、DLL和SYS,同时程序文件 、网络浏览器和回收站文件夹也不会被加密。
有趣的是,Lilith还包含一个 "ecdh_pub_k.bin "的排除项,建站模板它存储了BABUK勒索病毒感染的本地公钥。

包括BABUK密钥的排除列表(Cyble)
这可能是复制的代码的残留物,所以它可能是两个勒索软件菌株之间的一个迹象 。
最后,加密是使用Windows加密API进行的,通过Windows的CryptGenRandom函数生成随机密钥 。源码下载勒索软件在加密文件时会附加了".lilith "文件扩展名。
要注意什么 ?虽然现在判断Lilith是否会发展成为一个大规模的威胁或一个成功的RaaS项目还为时过早,但分析家们仍然应该密切关注它的发展进程 。
Lilith的第一个受害者是一个位于南美的大型建筑集团,这是一个表明Lilith可能对大型企业感兴趣的迹象 。并且其背后的操作者已经意识到他们需要穿越政治迷宫以避免成为执法部门的服务器租用目标。毕竟 ,这些新颖的勒索软件项目大多是旧程序的重塑,因此它们的操作者通常非常了解这个领域的复杂性。
参考来源:https://www.bleepingcomputer.com/news/security/new-lilith-ransomware-emerges-with-extortion-site-lists-first-victim/
很赞哦!(1)
上一篇: 是什么让勒索软件受害者不太可能支付赎金?
下一篇: 黑客利用天文望远镜拍摄的图像传播恶意软件
相关文章
- 适用于 macOS 的多个微软应用程序发现库注入漏洞,用户数据安全受威胁
- 个性化定制手机字体,让你的手机与众不同(改变手机字体,轻松实现个性化风格)
- PotPlayer打开链接播放视频的方法
- mpv easy player调整窗口大小的方法
- 你真的懂网络安全吗?
- 电脑运行错误的原因及解决方法(探索电脑错误的深层原因,帮助解决常见问题)
- 电脑老师收集错误引发的教学反思(以错误为媒介,教师与学生共同成长)
- 电脑突然显示版本信息错误的解决方法(如何应对电脑显示错误的版本信息)
- 2023年第十八届中国企业年终评选榜单揭晓:启明星辰盘小古安全大模型斩获2023年度中国IT行业安全创新产品奖
- 探寻云极光视听的无限魅力(云极光视听)







