成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全人員發(fā)現(xiàn)基于 .NET 平臺且使用開源項目的勒索軟件

安全
被稱為 Vortex 和 BUGWARE 的兩款勒索軟件可實現(xiàn)在線攻擊,例如通過發(fā)送包含惡意 URL 的垃圾郵件進(jìn)行傳播和攻擊,它們都已被編譯成微軟中間語言(MSIL),并用'Confuser'工具對代碼進(jìn)行了混淆加密。

Zscaler 的安全研究人員發(fā)現(xiàn)兩款新的基于 .NET 平臺的勒索軟件,它們使用了開源項目以加密用戶的文件。

被稱為 Vortex 和 BUGWARE 的兩款勒索軟件可實現(xiàn)在線攻擊,例如通過發(fā)送包含惡意 URL 的垃圾郵件進(jìn)行傳播和攻擊,它們都已被編譯成微軟中間語言(MSIL),并用'Confuser'工具對代碼進(jìn)行了混淆加密。

Vortex 勒索軟件使用了 AES-256 位加密來對受害者機器中的圖像、視頻、音頻、文檔,以及其他潛在的重要數(shù)據(jù)文件進(jìn)行加密。 

[[212215]]

加密完成后,惡意軟件會嘗試通過創(chuàng)建注冊表項以及名為“AESxWin”的注冊表鍵來實現(xiàn)持久化。此外,安全人員還觀察到惡意軟件會刪除受感染機器上的快照文件,以防止用戶無需支付贖金即可恢復(fù)其數(shù)據(jù)。

在分析惡意軟件的 command and control (C&C) 通信時,安全研究人員觀察到它會發(fā)送系統(tǒng)信息并請求用于加密和解密密鑰的密碼 API。

Vortex 完全基于 AESxWin,這是一個免費的加密和解密工具,代碼托管在 GitHub 上。因此,只要用于加密的密碼是已知的,Zscaler 建議,可以使用 AESxWin 對文件進(jìn)行解密。

另一款勒索軟件 BUGWARE 使用了 Hidden Tear —— 曾被稱為全球首款開源勒索軟件的代碼。Hidden Tear 也托管在 GitHub 上,不過我們看到它的倉庫已經(jīng)沒有代碼文件。

安全人員發(fā)現(xiàn)基于 .NET 平臺且使用開源項目的勒索軟件

這款惡意軟件會創(chuàng)建一個用于加密的路徑列表并將其存儲在一個名為 Criptografia.pathstoencrypt 的文件中。它還會搜索所有固定的網(wǎng)絡(luò)和可移動驅(qū)動設(shè)備,并將這些路徑添加到列表中。

安全研究人員觀察到 BUGWARE 生成的加密密鑰也使用了 AES-256 位加密,以對用戶的文件進(jìn)行加密,和重命名加密的文件。AES 密鑰使用 RSA 公共密鑰進(jìn)行加密,并將 base64 編碼密鑰保存在注冊表中。

為了實現(xiàn)持久性,它會創(chuàng)建一個運行密鑰,確保用戶每次登錄到計算機時都會執(zhí)行該密鑰。此外,如果檢測到可移動驅(qū)動設(shè)備,它會在其中放置一個名為“fatura-vencida.pdf.scr.”的副本。

責(zé)任編輯:未麗燕 來源: 開源中國翻譯
相關(guān)推薦

2015-11-09 10:51:50

2011-05-18 10:18:10

2023-07-27 13:08:38

2021-10-09 12:53:14

惡意軟件黑客網(wǎng)絡(luò)攻擊

2022-03-22 15:58:18

惡意軟件BitRAT遠(yuǎn)程訪問木馬

2021-11-11 05:40:12

勒索病毒MagniberIE 漏洞

2009-04-24 14:18:24

2021-03-13 07:07:24

CPU漏洞處理器

2020-04-23 10:00:06

網(wǎng)絡(luò)安全人員網(wǎng)絡(luò)安全法網(wǎng)絡(luò)安全

2024-12-17 14:55:20

2018-04-16 10:22:36

2021-07-09 11:29:27

Kaseya漏洞攻擊

2022-01-14 09:46:47

WordPress插件漏洞攻擊

2017-01-05 14:01:30

安全開發(fā)運維漏洞

2012-01-12 12:31:00

2023-10-20 14:36:08

開源軟件.Net開發(fā)

2015-05-17 21:25:49

2022-04-02 06:10:02

勒索軟件PSRansom安全工具

2011-12-26 15:43:01

2019-05-22 08:11:51

Winnti惡意軟件Linux
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品久久久久久久久久免费看 | 香蕉视频在线播放 | 久久a久久 | 成人欧美一区二区三区在线播放 | 欧美一二三四成人免费视频 | 免费看a | 亚洲a视频 | 91原创视频 | 人干人人 | 一区二区三区国产好的精 | 福利国产 | 亚洲免费视频网站 | 亚洲激情在线观看 | 日日夜夜精品免费视频 | 狠狠干综合视频 | 亚洲一区 中文字幕 | 夫妻午夜影院 | 蜜桃av人人夜夜澡人人爽 | 精品久久久久久国产 | 亚洲成人福利视频 | 成人午夜高清 | 国产精品久久久久久久久免费桃花 | 午夜在线观看视频 | 日韩欧美国产精品一区二区三区 | 日本不卡免费新一二三区 | 久久久久久国产精品久久 | 国产91久久久久久 | 欧美freesex黑人又粗又大 | 久视频在线观看 | 91精品国产一区二区三区动漫 | 999www视频免费观看 | 日韩福利在线观看 | 精品国产一区二区三区久久狼黑人 | 久久久久久亚洲精品 | 99视频网站 | 日韩成人免费视频 | 成人激情视频网 | 中文字幕免费在线 | 伊人久久大香线 | 一级看片免费视频囗交动图 | 国产视频三区 |