近日,一個名為“Mount Locker”的新勒索軟件團(tuán)伙在加密前開始竊取受害者數(shù)據(jù),并且索要高達(dá)數(shù)百萬美元的贖金。
根據(jù)BleepingScomputer,與其他勒索軟件運(yùn)營商一樣,Mount Locker以高價值企業(yè)網(wǎng)絡(luò)為目標(biāo),自2020年7月底以來一直處于活動狀態(tài)。
從一位受害企業(yè)共享的勒索軟件通知(下圖)可以看到,Mount Locker在某些情況下要求受害企業(yè)支付的贖金高達(dá)數(shù)百萬美元。
在Mount Locker發(fā)動的一次攻擊中,該團(tuán)伙從受害企業(yè)那里竊取了400 GB的數(shù)據(jù),并威脅如果不支付贖金,該團(tuán)伙將把這些數(shù)據(jù)與競爭對手和媒體共享。
該受害企業(yè)決定不支付贖金,結(jié)果Mount Locker在其數(shù)據(jù)泄露網(wǎng)站上公布了數(shù)據(jù)。
目前,Mount Locker的數(shù)據(jù)泄露網(wǎng)站上,多家知名企業(yè)赫然在榜,包括蒂森克虜伯系統(tǒng)工程公司、安全公司Gunnebo以及尼托諾爾組件Memry和Makalot的供應(yīng)商。
據(jù)流行惡意軟件研究人員邁克爾·吉萊斯皮透露,Mount Locker使用ChaCha20來加密文件,使用嵌入的RSA-2048公鑰來加密加密密鑰。
惡意軟件還會向被加密文件的文件名追加擴(kuò)展:ReadManual.ID。
贖金說明文件名為RecoveryManual.html,內(nèi)容包含有關(guān)如何訪問一個Tor聊天網(wǎng)站的說明,該網(wǎng)站允許受害者與勒索軟件運(yùn)營者通信。
專家證實(shí),Mount Locker勒索軟件實(shí)施的加密過程尚未發(fā)現(xiàn)任何漏洞,這意味著無法免費(fèi)恢復(fù)受害者的文件。