<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新的基于 Rust 的勒索軟件系列針對 Windows、Linux 和 ESXi 系統

    一顆小胡椒2022-07-21 15:34:50

    卡巴斯基安全研究人員披露了一個用 Rust 編寫的全新勒索軟件系列的詳細信息,使其成為繼BlackCat和Hive之后使用該編程語言的第三個菌株。

    Luna,正如它所說的那樣,“相當簡單”,可以在 Windows、Linux 和 ESXi 系統上運行,惡意軟件利用Curve25519和AES的組合進行加密。

    這家俄羅斯公司在今天發布的一份報告中指出:“Linux 和 ESXi 樣本都是使用相同的源代碼編譯的,與 Windows 版本相比有一些細微的變化。”

    暗網論壇上的 Luna 廣告表明,該勒索軟件僅供講俄語的分支機構使用。由于二進制文件中硬編碼的贖金記錄中的拼寫錯誤,其核心開發人員也被認為是俄羅斯血統。

    “Luna 證實了跨平臺勒索軟件的趨勢,”研究人員表示,并補充說 Golang 和 Rust 等語言的平臺不可知性如何使運營商能夠大規模定位和攻擊并規避靜態分析。

    也就是說,鑒于 Luna 是一個新發現的犯罪集團,其活動仍在受到積極監控,因此關于受害模式的信息很少。

    Luna 遠不是唯一一個將目光投向 ESXi 系統的勒索軟件,另一個被稱為Black Basta的新生勒索軟件家族在上個月進行了更新以包含 Linux 變體。

    Black Basta 還因在加密前以安全模式啟動 Windows 系統而著稱,以利用第三方端點檢測解決方案在以安全模式啟動操作系統后可能無法啟動的事實。這使勒索軟件無法被發現并輕松鎖定所需文件。

    “勒索軟件仍然是當今社會的一個大問題,”研究人員說。“一旦一些家庭下臺,其他家庭就會取代他們的位置。”

    然而,LockBit 仍然是2022 年最活躍的勒索軟件團伙之一,通常依靠 RDP 訪問企業網絡來禁用備份服務并創建組策略來終止正在運行的進程并執行勒索軟件有效負載。

    “LockBit 的成功還歸功于其開發人員和附屬機構不斷發展的功能和策略,其中包括惡意軟件的快速加密速度、針對 Windows 和 Linux 機器的能力、其魯莽的招募驅動器和高調的目標,”賽門鐵克威脅Broadcom Software 旗下的 Hunter Team在一份報告中表示。

    軟件rust
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Rust編寫的勒索軟件持續了整個2022年,2021年底出現的BlackCat組織就采用了這種惡意軟件。Hive自2021年以來,基于RaaS的Hive勒索軟件一直在肆虐。在2022年,它們以第二種Rust惡意軟件的面目示人,在其泄露網站上披露了200多個受害者。
    目前,夏某、張某等24名犯罪嫌疑人因涉嫌非法獲取計算機信息系統數據罪被閔行警方依法取保候審,案件正在進一步偵辦中。警方表示,實際金額可能遠高于這個數字。
    Hive勒索軟件操作已將其VMware ESXi Linux加密程序轉換為Rust編程語言,并添加了新功能,使安全研究人員更難窺探受害者的勒索談判。
    自2017年WannaCry席卷全球以來,勒索軟件攻擊不斷升級、演變。如今的攻擊規模、影響及破壞效果都在顯著擴大,不容小覷。
    去年 12 月研究人員發現了據信是第一種由專業網絡犯罪組織用 Rust 語言開發的勒索軟件 ALPHV/BlackCat。相比 C 或 C++ 語言 Rust 是一種更安全的編程語言,用 Rust 開發的程序更難找到常見的編程漏洞,如果有更多網絡犯罪組織切換到 Rust 語言,將會加大安全公司發現勒索軟件漏洞的難度。Krebs on Security 援引消息來源報道,ALPHV/BlackCat
    由于二進制文件中硬編碼的贖金記錄中的拼寫錯誤,其核心開發人員也被認為是俄羅斯血統。也就是說,鑒于 Luna 是一個新發現的犯罪集團,其活動仍在受到積極監控,因此關于受害模式的信息很少。Luna 遠不是唯一一個將目光投向 ESXi 系統的勒索軟件,另一個被稱為Black Basta的新生勒索軟件家族在上個月進行了更新以包含 Linux 變體。這使勒索軟件無法被發現并輕松鎖定所需文件。
    微軟安全研究人員發現,一年前用 Go 語言編寫的 Hive 勒索軟件有了用 Rust 重寫的新變種。
    Rust開發代碼不僅能避免很多常見的安全漏洞類型,而且最終會對全球網絡安全基線產生重大影響。但是,一種名為Rust的安全編程語言正在快速崛起,逆轉軟件安全的宿命。自2019年以來,微軟、谷歌和亞馬遜網絡服務一直在使用Rust,這三家公司于2020年與Mozilla和華為成立了非營利性Rust基金會,以支持和發展該語言。
    卡巴斯基研究人員發現了一個用 Rust 編寫的新勒索軟件系列,名為 Luna,它針對 Windows、Linux 和 ESXi 系統。Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    卡巴斯基實驗室的研究人員詳細介紹了一個名為 Luna 的新勒索軟件系列,它是用 Rust 編寫的,能夠針對 Windows、Linux 和 ESXi 系統。 Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类