<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    正在開發中的 Linux 勒索軟件疑似與 DarkAngels 有關

    VSole2022-10-13 14:55:45

    Uptycs 威脅研究人員最近發現一個 ELF 勒索軟件,它會根據給定的文件夾路徑加密 Linux 系統內的文件。根據給出的README說明,其與 DarkAngels 勒索軟件的 README 說明完全一致。

    【DarkAngels 勒索軟件】

    DarkAngels 勒索軟件五月份完成首秀,最初發現是針對 Windows 系統的。本次發現的 ELF 文件可能是最新的,而樣本中的暗網鏈接并不存在,這可能說明針對 Linux 的勒索軟件仍在開發中。

     技術概述

    ELF 版本的勒索軟件需要一個文件夾作為進行加密的參數。給出了文件夾路徑,勒索軟件就會開始加密文件夾中存在的文件,加密后的文件擴展名為 .crypted。

    【DarkAngels 勒索軟件】

    惡意軟件使用 pthread_create 創建新線程,新線程通過調用 start_routine() 函數開始執行。

    【創建新線程】

    start_routine() 函數中會執行以下步驟來加密目標文件:

    打開目標文件并使用 fcntl()對其設置寫入鎖定
    關閉目標文件,然后將其重命名為 *.crypted
    打開另一個名為 *.crypted.README_TO_RESTORE的文件,將 README 內容寫入其中
    打開 *.crypted并使用 lseek 和 write 將加密內容寫入其中
    將所有加密文件的列表都存儲在名為 wrkman.log.0 的文件中

    【start_routine 函數】

     結論

    針對 Linux 系統或跨平臺針對多個操作系統的勒索軟件屢見不鮮,攻擊者正在不斷擴展攻擊范圍。DarkAngels 勒索軟件似乎仍處于開發階段,其又將矛頭指向 Linux 系統。

    軟件linux創建文件夾
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最全Linux命令總結
    今天,給小伙伴們帶來一篇 Linux 命令總結的非常全的文章,也是我們平時工作中使用率非常高的操作命令,命令有點多,建議小伙伴們可以先收藏后閱讀。
    存放用戶賬號的文件在哪里?如何刪除一個非空的目錄?查看當前的工作目錄用什么命令?創建一個文件夾用什么命令?哪個 Linux 命令可以一次顯示一頁內容?如何統計一個文件的行數?使用什么命令檢測網絡是否暢通?如何創建一個新文件, 并且向文件內部寫入數據 "清華大學", 并在當前的文件里面追加數據 "計算機科學與技術"touch?“|”是管道命令操作符,簡稱管道符。vi 編輯器有 3 種基本工作模式, 分別是命令模式、插入模式和可視化模式。
    雖然平時大部分工作都是和網絡相關, 但會接觸Linux系統, 尤其是使用了Mac之后, 每天都是工作在黑色背景的命令行環境中. 自己記憶力不好, 很多有用的Linux命令不能很好的記憶, 現在逐漸總結一下, 以便后續查看。基本操作Linux 關機,重啟#?查看當前用戶環境變量。查看有幾顆cpu,每顆分別是幾核。
    Linux比較麻煩的就是很多東西都要用命令來控制,當然,這也是很多人喜歡它的原因,比較短小但卻功能強大。
    雖然平時大部分工作都是和Java相關的開發, 但是每天都會接觸Linux系統, 尤其是使用了Mac之后, 每天都是工作在黑色背景的命令行環境中. 自己記憶力不好, 很多有用的Linux命令不能很好的記憶, 現在逐漸總結一下, 以便后續查看。
    WEB安全梳理-操作系統
    2022-08-10 07:16:03
    WEB安全梳理-操作系統
    奇安信威脅情報中心:本周高級威脅情報解讀(2021.11.04~11.11)
    注意在整個過程中,客戶不要事先征集到現場或現場的人員操作情況。啟動或部署監測設備,針對病毒感染進行全面監測,避免死灰復燃。在此過程中并沒有展開分析,隨后制作收集所有相關的樣本日志等,并尋找感染源頭,并制定整改。先找出急用的木馬文件,不要于打包一份。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类