歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Sophos遭新勒索軟體SophosEncrypt冒充
2023 / 07 / 19
編輯部
外媒報導資安品牌Sophos 被名為 SophosEncrypt 的新勒索軟體即服務(RaaS)冒充,惡意駭客使用Sophos名義進行攻擊操作。
MalwareHunterTeam發現SophosEncrypt勒索軟體,一開始被認為是 Sophos 紅隊演練的一部分。然而,Sophos X-Ops在推特上表示,他們沒有設計此加密器,目前正在調查SophosEncrypt的來源。Sophos初步表示Sophos InterceptX 可以防禦SophosEncrypt勒索軟體樣本。
SophosEncrypt 勒索軟體勒索軟體加密器是用 Rust 編寫的,並使用
C:\Users\Dubinin\
的路徑打包。在檔案內部,該勒索軟體被命名為“
sophos_encrypt
”,因此它被稱為 SophosEncrypt。
SophosEncrypt執行時,加密器會要求輸入與受害系統相關的驗證令牌 (token )。輸入令牌後,加密器將連接到 179.43.154.137:21119 並驗證令牌是否有效。
專家發現可以透過禁用網卡來繞過此驗證,有效阻止加密器運作。
目前得知SophosEncryp使用 AES256-CBC 加密和 PKCS#7 填充。在每個加密文件的文件夾中,勒索軟體都會設置一個名為
information.hta
的勒索字條,加密完成後會自動啟動該字條。此勒索字條包含有關受害者文件狀況以及聯絡資訊。
目前研究人員仍在分析 SophosEncrypt,看看是否有任何弱點可以免費恢復文件。Sophos表示,目前研究的兩個SophosEncrypt樣本的命令和控制伺服器(
179.43.154.137
)與之前攻擊中使用的 Cobalt Strike C2 伺服器相連。
該IP位址與 Cobalt Strike C2伺服器發動的挖礦自動攻擊有關。
本圖文轉載自BleepingComputer。
RaaS
勒索軟體即服務
Rust
AES256加密
Cobalt Strike
最新活動
2025.07.18
2025 政府資安高峰論壇
2025.07.24
2025 中部製造業資安論壇
2025.07.09
AI應用下的資安風險
2025.07.10
防毒、EDR、MDR 到底差在哪?從真實攻擊情境看懂端點防護的導入路線圖
2025.07.18
零信任與網路安全架構
看更多活動
大家都在看
勒索軟體攻擊手法升級:Python腳本結合Microsoft Teams釣魚成新威脅
超過 200 個針對遊戲玩家和開發者的惡意 GitHub 程式庫攻擊活動曝光
Citrix緊急修補NetScaler重大漏洞 CVE-2025-6543遭攻擊者大規模利用
BitoPro疑遭北韓駭客攻擊 損失約3.2億台幣加密貨幣
Swan Vector APT鎖定台日機構 多階段攻擊手法解析
資安人科技網
文章推薦
AI代理重塑資安託管業者:從自動化工具到智慧協作夥伴
企業資安防禦全面革新 AI × SASE × IAM × MDR
AI浪潮下的工控資安趨勢