<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Hive 勒索軟件從 Go 切換到 Rust

    VSole2022-07-08 16:25:14

    微軟安全研究人員發現,一年前用 Go 語言編寫的 Hive 勒索軟件有了用 Rust 重寫的新變種。Hive 于 2021 年 6 月出現,兩個月后 FBI 對此發出警告。11 月,歐洲電子零售巨頭 MediaMarkt 受到了 Hive 的攻擊。這是另一個勒索軟件即服務(RaaS)雙重勒索團伙,該團伙最近一直在針對存在漏洞的 Microsoft Exchange 服務器和 RDP 服務器、竊取的 VPN 憑據和網絡釣魚部署勒索軟件并竊取值得竊取的信息。Hive 遷移到 Rust 版本已進行了幾個月,它吸取了 BlackCat 勒索軟件的教訓,后者也是用 Rust 編寫的。Group-IB 研究人員在 3 月發現 Hive 將其 Linux 加密器(針對 VMware ESXi 服務器)轉換為 Rust,讓安全研究人員更難以窺看其與受害者的贖金對話。微軟的分析表明,用 Rust 重寫的 Hive 更加全面,支持在 3 月份提到的對加密方法的更改。微軟指出,“它不是在加密的每個文件中嵌入一個加密密鑰,而是在內存中生成兩組密鑰,用它們加密文件,然后將兩組密鑰加密并寫入它所加密的驅動器的根目錄,兩者都使用 .key 擴展名。”

    hiverust
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,微軟安全部門的研究人員發現了一種名為Hive的升級版勒索軟件服務,隨即安全專家在周二的一份報告中概述了他們的發現,在報告中,專家們闡述了以下觀點:隨著其最新版本的幾個重大升級,Hive也證明了它是發展最快的勒索軟件家族之一,也例證了不斷變化的勒索軟件生態系統。
    微軟安全研究人員發現,一年前用 Go 語言編寫的 Hive 勒索軟件有了用 Rust 重寫的新變種。
    由于二進制文件中硬編碼的贖金記錄中的拼寫錯誤,其核心開發人員也被認為是俄羅斯血統。也就是說,鑒于 Luna 是一個新發現的犯罪集團,其活動仍在受到積極監控,因此關于受害模式的信息很少。Luna 遠不是唯一一個將目光投向 ESXi 系統的勒索軟件,另一個被稱為Black Basta的新生勒索軟件家族在上個月進行了更新以包含 Linux 變體。這使勒索軟件無法被發現并輕松鎖定所需文件。
    Rust編寫的勒索軟件持續了整個2022年,2021年底出現的BlackCat組織就采用了這種惡意軟件。Hive自2021年以來,基于RaaS的Hive勒索軟件一直在肆虐。在2022年,它們以第二種Rust惡意軟件的面目示人,在其泄露網站上披露了200多個受害者。
    Hive勒索軟件操作已將其VMware ESXi Linux加密程序轉換為Rust編程語言,并添加了新功能,使安全研究人員更難窺探受害者的勒索談判。
    卡巴斯基研究人員發現了一個用 Rust 編寫的新勒索軟件系列,名為 Luna,它針對 Windows、Linux 和 ESXi 系統。Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive
    FortiGuard實驗室最近檢測到一種用Rust編寫的新注入器,它可以注入shellcode并將XWorm引入受害者的環境。雖然Rust在惡意軟件開發中相對不常見,但自2019年以來,已經有幾個活動采用了這種語言,包括Buer loader、Hive和RansomExx。FortiGuard實驗室的分析還顯示,2023年5月期間注入器活動顯著增加,其中shellcode可以使用Base64編碼,
    一種新的信息竊取惡意軟件正在迅速蔓延,因為其背后的開發人員繼續添加功能并最近在 GitHub 上發布了源代碼。
    卡巴斯基實驗室的研究人員詳細介紹了一個名為 Luna 的新勒索軟件系列,它是用 Rust 編寫的,能夠針對 Windows、Linux 和 ESXi 系統。 Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive
    最近的網絡安全觀察中,VMware ESXi 管理程序是新一波黑客攻擊的目標,旨在在受感染的系統上部署勒索軟件。安全研究人員表示,正在全球范圍內檢測到這些攻擊,人們懷疑這些攻擊與 2022 年 12 月出現的一種名為 Nevada 的基于 Rust 的新型勒索軟件有關。建議用戶升級到最新版本的 VMware ESXi 以降低潛在威脅,并將對 OpenSLP 服務的訪問限制為受信任的 IP 地址。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类