勒索软件Egregor通过打印机打印勒索信息

admin 2022年6月14日17:13:54评论19 views字数 658阅读2分11秒阅读模式

近期,总部位于智利的跨国零售公司 Cencosud 受到了 Egregor 勒索软件的攻击,影响了旗下商店的正常服务。Cencosud 是拉丁美洲最大的零售公司之一,拥有超过 14 万员工,在 2019 年的营收为 150 亿美元。Cencosud 在阿根廷、巴西、智利、哥伦比亚和秘鲁经营着各式各样的商店,包括在巴黎也开有百货商店。

周末,Cencosud 遭受了勒索软件的攻击,该攻击对整个零售商店中的设备进行了加密,并且影响了公司的正常运营。其中一家位于布宜诺斯艾利斯的商店打出了显著的标语,提醒顾客由于技术问题,暂不接受 Cencosud 信用 卡付款、不接受退货或者网上下单。


勒索软件Egregor通过打印机打印勒索信息


发起勒索的幕后黑手

根据勒索信息判断,攻击是由 Egregor 勒索软件发起的,并在针对 Cencosud 域:

勒索软件Egregor通过打印机打印勒索信息

Egregor 是一种勒索软件即服务,从 9 月中旬开始运营。由于 Maze 退出江湖,许多原来与 Maze 合作的攻击者开始转向与 Egregor 合作。


打印勒索信息

据知情人士透露,智利和阿根廷的许多商店的打印机都在设备被加密后开始打印勒索信息。

勒索软件Egregor通过打印机打印勒索信息

Egregor 会在完成加密后自动将勒索信息发送到连接的打印机中。整个网络如果失陷,有可能会打印出成千上万份勒索信息。

勒索信息中并未指明 Egregor 是否窃取了未加密文件,但是其有过窃取数据的先例。


勒索软件Egregor通过打印机打印勒索信息

声明:除发布的文章无法追溯到作者并获得授权外,我们均会注明作者和文章来源。如涉及版权问题请及时联系我们,我们会在第一时间删改,谢谢!文章来源:FreeBuf 。


原文始发于微信公众号(e安在线):勒索软件Egregor通过打印机打印勒索信息

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月14日17:13:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   勒索软件Egregor通过打印机打印勒索信息https://cn-sec.com/archives/698859.html

发表评论

匿名网友 填写信息