解密勒索软件 遭到疯狂报复 Enjey勒索软件在攻击 cloudflare防护在等待

勒索软件Enjey对ID Ransomware在线服务实施了DDoS攻击, 因为 ID Ransomware索引了勒索软件作者刚发布的软件,而且居然还发现了方法,解密他的勒索软件。

ID Ransomware服务宕机了4个小时

勒索软件Enjey在Twitter上声明对此次攻击负责,随后在跟媒体的沟通中提供了一段攻击ID Ransomware的代码。随后他发动了第二次DDoS攻击,证明那确实是他。但这个时候已经引起了ID Ransomware的注意,并且到现场应对第二次攻击。在这次攻击期间,服务并没有停止。

上面这份代码是勒索软件Enjey开发者给媒体的,使用C#编写,代码试图持续向ID Ransomware上传两个文件。这攻击手法是在不咋地,但确实在第一次攻击期间搞出了不少垃圾流量。

据ID Ransomware的MalwareHunter说,第一次攻击每小时有20万个上传请求, 第二次攻击则小的多,半个小时内打了2万个请求。攻击很快就被迁移了。但

有个细节挺逗的

问:你们为什么不用cloudflare迁移ddos攻击?

答:我们网站上有cloudflare,(目前的流量)就是通过它……但是需要手动告诉它屏蔽

Enjey开发者疯了 因为研究人员解密了他的勒索软件

DDoS 攻击目标主要针对 ID Ransomware上传部分,那是它的主要功能。ID Ransomware是文件的一种服务,11 个月前推出,允许勒索受害者上传一封勒索信复印件和加密文件的样本,从而确定攻击他们电脑的是哪个勒索软件家族。

Enjey开发者告诉媒体,他之所以发起 DDoS 攻击,因为 ID Ransomware业务实在让他抓狂,居然敢索引他勒索他上周二才发布的勒索软件(3 月 7 日)。而让他更愤怒的是,对方居然找到方法破解自己的勒索软件。

勒索软件Enjey的工作原理并不复杂

按照多位研究员对Enjey勒索软件的分析, 相比其他勒索软件来说,Enjey只是一个简单的软件,勒索软件只有一个简单的加密过程,据Lawrence Abarms称, Enjey 使用AES-256 算法加密文件,并为每个向量生成一个标识符 (GUID) ,然后将其与解密密钥一同发送到一台远程服务器,远程服务器 C&C 地址如下:

http://black-wallet.ru/css/add_text.php?data="[victim data]"

Enjey还使用如下命令删除卷影复制,使受害者无法使用数据恢复软件恢复数据

vssadmin delete shadows /all /Quiet

加密进程会加密所有文件,只是跳过如下文件夹

  • Program Files(x86)
  • $Recycle.Bin
  • Windows
  • Boot
  • System Volum Information

在加密进程完成后,Enjey在每个加密文件后面添加如下后缀名

name: .encrypted.contact_here_me@india.com.enjey

在所有动作完成后,Enjey 勒索软件会在用户的电脑上留下一个文件README_DECRYPT.txt.

勒索软件Enjey的开发者似乎关闭了他的C&C服务器,这意味着勒索软件 Enjey 的分发已经停止了。但他对外宣传已经开始开发Enjey 2.0.

SHA256 hash:

8f51ce5e3b3ad1ee8c98e843177711a7759c55c96a9e9becaf77f54f811c69e3

原文发布时间:2017年3月24日

本文由:bleepingcomputer发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/decrypt-ransomware-been-madness-retaliation

本文来自合作伙伴安全加,了解相关信息可以关注安全加网站 

时间: 2024-10-03 18:07:08

解密勒索软件 遭到疯狂报复 Enjey勒索软件在攻击 cloudflare防护在等待的相关文章

Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元

本文讲的是Erebus以Linux勒索软件的方式重出江湖,勒索韩国公司100万美元, 6月10日,韩国网络托管公司NAYANA被Erebus 勒索软件(由趋势科技公司检测为RANSOM_ELFEREBUS.A)攻击,导致旗下 153 台 Linux 服务器与 3400 个商业网站感染 Erebus 勒索软件. 安全专家表示,勒索软件 Erebus 滥用 Event Viewer 提权,允许实现用户账户控制( UAC )绕过,即用户不会收到以较高权限运行程序运行的通知.此外, Erebus 还可将

新型MacOS勒索软件:正在伪装成PS软件传播

本文讲的是新型MacOS勒索软件:正在伪装成PS软件传播, 几天前, ESET公司的安全专家发现了一种新型的MacOS勒索软件,属于非常珍贵的物种.这一勒索软件被命名为OSX/Filecoder.E,主要是通过bittorrent网站攻击MacOS用户. ESET分析到: 上周,我们发现了一种新型的勒索软件活动,并且是专门针对Mac的勒索软件活动.这一新型的勒索软件使用Swift语言编写的,通过bittorrent网站进行自我传播.从表面上看,它似乎就是一个盗版软件. OSX/Filecoder

盘古实验室揭秘:安卓手机勒索软件套路(内含安卓勒索软件快速解锁方法!)

      雷锋网按:本文来自盘古实验室,雷锋网(公众号:雷锋网)获授权发布. 2017年2月13-17日,RSA Conference 2017 信息安全大会在美国旧金山Moscone中心隆重举行.大会第一天就是一系列关于Ransomware(勒索软件)的议题,而在刚刚过去的2016年,"MongDB数据库网络勒索事件","ElasticSearch数据库网络勒索 事件",网络勒索问题已成为互联网安全的重点关注问题之一. 此前,某安全研究人员在知乎专栏爆料,某黑产

在海外疯狂捞金的软件公司

这家土生土长的中国公司致力于将软件卖到国外,它如何能做到"比老外更懂中国,比中国更懂世界"?文 | 郑江波 图片提供 | 万兴软件在中国,360引领的免费软件模式大行其道,颠覆了微软创建的授权模式,国内IT公司想靠卖软件赚钱越来越难.少数发达国家的情况正相反, 它们注重 版权保护,软件公司受盗版冲击较小,并且软件授权模式仍是市场主流.如此说来,中国的IT公司到海外淘金有利可图,但迈出这一步的公司少之又少.一方面,对陌生市场的恐惧让人望而却步:另一方面,固有思维限制了人们的行动力,习惯了

提前认识软件开发(2) 软件开发工程师常用的工具软件

有一次,我打开电视机准备随便看看,无意中被一部战争片吸引住了.成千上万的共产党战士搭起云梯,想攻破一座城池.但是城楼上面的敌人负隅顽抗,拼了命地阻击我军的进攻.双方的伤亡都很惨重,但城就是攻不下来.眼看我军剩下的人不多了,突然不知从什么地方开出一辆坦克,两炮就把城门轰开了.我军趁势攻入城中,将敌人全部歼灭了. 这类电视剧比较常见,相信大家看了不止一次.但是,我看完之后,那个场景还一直留在我的脑海里.成千上万的人不如一辆坦克来得直接,说明了什么问题呢?我立马想到了一句古诗:工欲善其事,必先利其器.

软件开发的那些事儿:软件开发的轮回

--对软件分析设计的一次深刻反思与探讨 前言:你干软件开发多少年了?你是否开始感到困惑了.累了.算了?你是否该找一个加州旅馆好好歇一歇脚了?这篇文章也许就是你的加州旅馆,它给你解惑,反思软件开发中出现的问题,探讨解决这些问题的办法,那就是建立模型--用例模型.领域模型.分析模型和设计模型. 谈起软件开发,我在10年前就开始了.那时天是蓝的,生活是美好的,程序设计也是轻松愉快的.如果当时有人告诉我,设计一个程序需要数十人.花数年的时间完成,我会张着大大的嘴盯上你足足十分钟.那时,设计一个应用系统实

考试软件制作都是用那些软件制作的

问题描述 考试软件制作都是用那些软件制作的 本人想给自己的同学制作一个软件 大神 解决方案 没试过,路过来看看,顶一下 解决方案二: 支持一下~希望你早日做出来 解决方案三: 怎样的软件!!有什么要求都不说!!谁知道啊

《ANSYS FLUENT 16.0超级学习手册》——第2章 FLUENT软件介绍2.1 FLUENT软件特点简介

第2章 FLUENT软件介绍 CFD商业软件FLUENT是通用CFD软件包,用来模拟从不可压缩到高度可压缩范围内的复杂流动.由于采用了多种求解方法和多重网格加速收敛技术,因而FLUENT能达到最佳的收敛速度和求解精度.灵活的非结构化网格和基于解的自适应网格技术及成熟的物理模型,使FLUENT在转换与湍流.传热与相变.化学反应与燃烧.多相流.旋转机械.动/变形网格.噪声.材料加工.燃料电池等方面有广泛的应用. 学习目标: 学习FLUENT软件的主要特点: 了解FLUENT 16.0的新特性和功能模

让你提前认识软件开发(2):软件开发工程师常用的工具软件

第1部分 重新认识C语言 软件开发工程师常用的工具软件           有一次,我打开电视机准备随便看看,无意中被一部战争片吸引住了.成千上万的共产党战士搭起云梯,想攻破一座城池.但是城楼上面的敌人负隅顽抗,拼了命地阻击我军的进攻.双方的伤亡都很惨重,但城就是攻不下来.眼看我军剩下的人不多了,突然不知从什么地方开出一辆坦克,两炮就把城门轰开了.我军趁势攻入城中,将敌人全部歼灭了.         这类电视剧比较常见,相信大家看了不止一次.但是,我看完之后,那个场景还一直留在我的脑海里.成千上