成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的勒索軟件——RegretLocker,可以加密Windows虛擬硬盤

安全 數據安全
網絡安全研究人員上個月發現了一種名為RegretLocker的新型勒索軟件,盡管它的軟件包很簡單,但卻能對Windows電腦上的虛擬硬盤造成嚴重破壞。

網絡安全研究人員上個月發現了一種名為RegretLocker的新型勒索軟件,盡管它的軟件包很簡單,但卻能對Windows電腦上的虛擬硬盤造成嚴重破壞。

研究人員發現RegretLocker可以通過一個巧妙的方法,繞過加密虛擬硬盤時通常需要的長時間加密,并且可以關閉用戶當前打開的任何文件,然后對這些文件進行加密。

[[399803]]

Point3 Security公司戰略副總裁克洛伊·梅薩吉(Chloe Messdaghi)稱:

“RegretLocker突破了虛擬文件加密的執行速度障礙,它實際上會捕獲虛擬磁盤,而且執行速度比以前攻擊虛擬文件的勒索軟件快得多。”

RegretLocker并沒有向受害者提供冗長的勒索軟件通知,這是當今許多勒索軟件的常見做法,它還要求受害者通過電子郵件地址聯系攻擊者。這個電子郵件地址托管在CTemplar上,根據Silicon Angle的說法,CTemplar是一家位于冰島的匿名電子郵件托管服務公司。

受害者收到的標題為“ HOW TO RESTORE FILES.TXT”的簡短說明包含以下內容:

“你好,朋友,你所有的文件都被加密了。如果你想恢復它們,請給我們發郵件:petro@ctemplar.com”

截至周二,我們的威脅情報小組只發現一個野外樣本,沒有已知或報告的受害者。然而,這種勒索軟件仍然應該受到關注,因為它能夠快速加密虛擬硬盤,這是勒索軟件功能的一個潛在突破。

通常情況下,勒索軟件會避免對設備上的虛擬磁盤進行加密,因為這些虛擬磁盤可能非常大,加密這些文件的時間只會延遲勒索軟件的目的——進入設備并鎖定它。

不過,RegretLocker對虛擬磁盤的處理方式有所不同。它利用OpenVirtualDisk、AttachVirtualDisk和GetVirtualDiskPhysicalPath函數將虛擬磁盤作為物理磁盤掛載到Windows設備上。一旦虛擬磁盤被掛載,RegretLocker就會對磁盤上的文件進行單獨加密,從而加快整個進程。

RegretLocker的虛擬硬盤安裝功能可能來自安全研究人員odory__vx最近在GitHub上發表的研究。 MalwareHunterTeam的研究人員還分析了RegretLocket的樣本,發現它可以脫機運行也可以在線運行。

此外,RegretLocker可以篡改Windows Restart Manager API,以終止活動程序或保持文件打開的Windows服務。根據IT Pro Portal,其他類型的勒索軟件也使用相同的API,包括Sodinokibi、Ryuk、Conti、Medusa Locker、ThunderX、SamSam和LockerGoga,使用RegretLocker加密的文件使用.mouse擴展名。

本文翻譯自:

https://blog.malwarebytes.com/ransomware/2020/11/regretlocker-new-ransomware-can-encrypt-windows-virtual-hard-disks/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-06-29 06:18:20

新勒索軟件虛擬機

2013-12-17 14:03:21

2023-04-06 19:13:57

2023-06-30 12:04:19

2023-05-31 16:00:51

2022-01-26 23:12:42

Windows 10勒索軟件安全

2022-08-09 08:22:00

勒索軟件WindowsLinux

2024-03-20 15:33:12

2023-07-12 23:45:55

2022-07-11 12:43:54

勒索軟件網絡攻擊

2023-07-06 14:26:43

2021-05-26 05:40:32

加密勒索軟件攻擊

2017-01-15 23:11:28

2022-04-19 09:57:50

黑客勒索比特幣

2021-09-02 18:38:46

加密勒索軟件攻擊

2023-05-29 00:07:45

2022-07-06 14:53:08

勒索軟件網絡攻擊

2022-07-14 10:54:35

勒索軟件數據泄露網絡攻擊

2024-04-10 12:08:29

2021-01-20 15:28:53

區塊鏈加密貨幣數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频在线一区 | 激情欧美日韩一区二区 | 亚欧精品 | 国产91中文 | 亚洲高清在线观看 | 激情福利视频 | 日本一二区视频 | 一区二区三区在线 | 成人在线视频网 | 中文字幕一区二区三区在线乱码 | 91社区在线观看高清 | 五月精品视频 | 久久99蜜桃综合影院免费观看 | 麻豆久久久久久 | 久久精品视频12 | 亚洲bt 欧美bt 日本bt | 日日骚视频 | 精品无码久久久久久国产 | 99久久精品免费看国产小宝寻花 | 久久高清亚洲 | 精品一区二区久久久久久久网精 | a免费视频 | 国产一区二区三区四区在线观看 | 中文精品久久 | 久久久久一区 | 国产成人精品免高潮在线观看 | 在线一区二区观看 | 中文字幕成人av | 久久久久久久久久久久一区二区 | 久久另类视频 | 国产欧美在线视频 | 在线国产一区 | 国产高清在线精品一区二区三区 | 91亚洲精选 | 国产精品96久久久久久 | 久久久久久久国产精品影院 | 91亚洲精华国产 | 精品av| 日本韩国欧美在线观看 | 亚洲国产精品一区二区第一页 | 精品国产一区二区三区久久久四川 |