新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Dark Power 新勒索軟體組織不到一個月內勒索10個目標
2023 / 03 / 27
編輯部
近日被外媒披露的Dark Power駭客組織,由Trellix研究人員發現並分析。Dark Power與大多勒索軟體組織類似,主要目的是要求贖金。但由於其攻擊速度快速並使用Nim程式設計語言,讓它迅速在暗網受到極高關注。
Dark Power的加密器編譯日期是 2023 年 1 月 29 日,也就是攻擊開始的時間。2月底的時候,已經有10名受害者受到了影響。Dark Power的攻擊目標似乎沒有任何規律可言,在阿爾及利亞、捷克、埃及、法國、以色列、秘魯、土耳其和美國都有活動,攻擊目標涉及農業、教育、醫療、IT和製造產業。
利用Nim快速攻擊
採用特別的程式設計語言似乎是勒索軟體攻擊的新趨勢。Dark Power與眾不同的地方在於程式設計語言 Nim。Nim 是一種跨平臺程式語言,具有速度優勢,因此特別適用於性能關鍵型應用程式,如勒索軟體。Nim 現在剛開始在網路犯罪分子中受歡迎,目前它被認為不太會被防禦工具檢測到。Trellix 沒有提供有關 Dark Power 感染點的詳細資訊,但它可能利用網路釣魚電子郵件或其他方式。
執行程式時,Dark Power會產生一個隨機的 64 個字元的 ASCII 字串,用於在每次執行程式的唯一金鑰初始化加密演算法。然後Dark Power會終止受害者的特定服務和程序,藉此進行檔案加密,並盡可能阻止防禦機制的檔案鎖定程序。在此階段,Dark Power還會中止硬編碼清單中的VSS服務 (VSS)、資料備份服務和抵禦惡意軟體的執行方案。成功停止上述所有服務後,Dark Power會休眠30秒,並清除控制台和Windows系統日誌,以防止資料恢復專家分析。
其他瞭解
Dark Power攻擊遵循老套的勒索軟體劇本: 通過電子郵件對受害者誘騙,下載並加密檔,要求贖金,並多次敲詐受害者。
Dark Power組織也進行雙重勒索。在受害者知道他們被入侵之前,已被竊取敏感性資料。然後用它來進行第二次勒索。
企業需要有反勒索軟體攻擊政策和技術方案來保護自己,這包括檢測Nim二進位檔案的能力。同時制定精確的事件回應計畫,只有這樣才可以在攻擊發生時減少影響範圍。
本文轉載自Dark Reading。
Dark Power
勒索軟體攻擊
Nim
備份復原
雙重勒索
最新活動
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.06.26
AI x 資安工作坊 III - AI 與網路安全職業與教育:打造數位經濟新世代
2026.06.26
企業導入AI風險邊界實戰工作坊(含場域觀摩)
2026.06.26
金融業安心使用 GenAI 與金融 LLM 完整解決方案
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
從發現到控制:如何在 OT 環境中評估與處理高危漏洞
資安人科技網
文章推薦
資安院與微軟簽定合作備忘錄,強化台灣整體資安整備與韌性
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
從發現到控制:如何在 OT 環境中評估與處理高危漏洞