Skip to main content
← 返回示範目錄
惡意軟體 intermediate · 15 min

ALPHV 改名 Lynx 重出江湖:雙重勒索酬載遭 Metascan 全數攔截(2026-08-30 CISO 每日摘要)

2026-08-30 的 CISO 每日摘要報導,ALPHV——與 Black Basta 有關聯、曾犯下 2024 年 Change Healthcare 攻擊事件的勒索軟體集團,於 2026 年 6 月在執法壓力下宣稱解散——如今以全新名號 Lynx 重啟營運,並架設全新的 C2 基礎設施與專用資料外洩伺服器。醫療與製造業組織回報新一波雙重勒索攻擊行動(加密檔案外加竊取資料外洩),今年迄今宣稱損失總額超過 2 億美元,Recorded Future 與 BleepingComputer 皆持續追蹤。對防守方而言,任何品牌改名的實際意義都相同:手法照舊——勒索軟體二進位檔與其分階段酬載仍必須跨越檔案邊界(通常偽裝成釣魚郵件的壓縮檔或文件附件),才有機會碰觸磁碟。本示範安全地重現這道跨越過程:壓縮檔內附 EICAR 測試檔案,做為 Lynx 二進位檔與分階段酬載的代替品——經典的 eicar.com、eicar.txt、內嵌 EICAR 字串的編譯版 Windows PE,以及 ZIP 包裝的 EICAR——另附一份乾淨對照檔案(不含任何真實惡意軟體,亦無破壞性行為)。MetaDefender Metascan 以 30+ 防毒引擎(含 ClamAV)一次掃描所有變體並全數攔截,展示雙重勒索加密攻擊如何在檔案邊界——在閘道端、在 Lynx 的酬載觸及任何醫院或工廠端點之前——就被擋下(MITRE ATT&CK T1486 資料加密勒索)。

攻擊手法

Data encrypted for impact — double-extortion ransomware (ALPHV/Lynx) payloads crossing the file boundary as EICAR stand-ins, flagged by multiscanning before execution (T1486)

MITRE ATT&CK

T1486 ↗

影響平台

linux

檔案類型

.com.exe.txt.zip

MetaDefender 防護能力

Metascan

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---