会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 假冒 LockBit,勒索软件滥用 AWS S3 窃取数据!

假冒 LockBit,勒索软件滥用 AWS S3 窃取数据

时间:2025-11-04 00:15:39 来源:益强数据堂 作者:域名 阅读:762次

据The 假冒件滥据Hacker News消息,有攻击者正滥用 Amazon S3 Transfer Acceleration 功能实施勒索软件攻击,索软并将 Golang 勒索软件伪装成臭名昭著的窃取数LockBit,以迫使受害者支付赎金。假冒件滥据

趋势科技的索软研究人员称,勒索软件工具被发现嵌入了硬编码的窃取数AWS凭证,以方便将数据外泄到云中,假冒件滥据表明攻击者正越来越多地利用流行的索软云服务提供商来实施攻击活动。

攻击流程

据推测,窃取数该活动中使用的假冒件滥据AWS账户来自攻击者自身所属,或者是索软被泄露的账户。 在向 AWS 安全团队进行披露后,窃取数已确认的假冒件滥据 AWS 访问密钥和账户已被暂停。服务器租用

趋势科技表示,索软已检测到30多个嵌入了AWS访问密钥ID和秘密访问密钥的窃取数样本,表明恶意软件的开发工作仍在进行中。 目前还不清楚这种跨平台勒索软件是如何发送到目标主机上的,一旦被执行,就会获取设备的通用唯一标识符(UUID),并执行一系列步骤生成加密文件所需的主密钥。

初始化步骤之后,攻击者会枚举根目录并加密与指定扩展名列表相匹配的文件,但在此之前,攻击者会通过 S3 Transfer Acceleration (S3TA) 将文件渗入 AWS 以加快数据传输。

加密文件完成后,勒索软件会将壁纸更改为显示有LockBit的免费源码下载图像,以此让受害者误以为自己被强大的LockBit勒索软件攻击。

显示LockBit 2.0字样的壁纸

研究人员称,攻击者还可能把他们的勒索软件样本伪装成另一个更广为人知的变种,因为越是知名的勒索软件,其使受害者越容易支付赎金。

在今年2月多国执法部门针对LockBit 基础设施进行联合打击后,该恶意软件活动已经缩减,但其他勒索软件如RansomHub、Akira已越发活跃,后者在年初短暂地单独进行数据窃取和勒索攻击后,又转回了威胁更大的双重勒索战术。

企商汇

(责任编辑:应用开发)

推荐内容
  • 台式电脑内置喇叭安装教程(一步步教你如何给台式电脑安装内置喇叭)
  • 如何正确安装平板电脑底座并实现立式放置(简单教你一步步操作,轻松享受更好的平板使用体验)
  • 电脑车错误代码E401详解(解析电脑车错误代码E401的原因和解决方法)
  • 解决电脑显示硬盘错误频繁蓝屏的方法(探索硬盘错误导致电脑蓝屏的原因及解决方案)
  • 手机插U盘使用教程(快速实现手机和U盘的数据传输,让移动存储更便捷)
  • 智能电脑科技PPT教程系列——提升您的演示技巧(利用先进的技术打造专业级PPT,让您的演示更出色)