<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡巴斯基警告:小心新的Luna勒索軟件

    VSole2022-07-25 08:31:06

    卡巴斯基研究人員發現了一個用 Rust 編寫的新勒索軟件系列,名為 Luna,它針對 Windows、Linux 和 ESXi 系統。Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。

    卡巴斯基暗網威脅情報主動監控系統于 6 月首次發現 Luna 勒索軟件,該系統在暗網勒索軟件論壇上發現了一個新廣告。廣告稱該勒索軟件僅適用于講俄語的分支機構。

    據分析勒索軟件命令行選項的專家稱,Luna 相當簡單。加密方案不尋常,因為它結合了 x25519 和 AES。研究人員注意到,與使用相同源代碼編譯的 Linux 和 ESXi 樣本相比,Windows 版本的變化很小。  

    勒索軟件二進制文件中硬編碼的勒索說明中存在拼寫錯誤,這表明 Luna 勒索軟件背后的行為者是俄羅斯人。

    “Luna 證實了跨平臺勒索軟件的趨勢:當前的勒索軟件團伙嚴重依賴 Golang 和 Rust 等語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關,用這些語言編寫的勒索軟件可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的操作系統。除此之外,跨平臺語言有助于規避靜態分析。” 閱讀卡巴斯基發布的報告。  

    研究人員還提供了有關另一個名為Black Basta的勒索軟件操作的詳細信息,該操作更新了其惡意軟件以針對 ESXi 系統。  

    Uptycs 的研究人員首先 報告 了發現支持 VMWare ESXi 服務器加密的新 Black Basta 勒索軟件變種。  

    此舉旨在擴大潛在目標,對 VMware ESXi 的支持已經被許多勒索軟件系列實現,包括 LockBit、 HelloKitty、 BlackMatter和 REvil。 

    Black Basta 自 2022 年 4 月以來一直活躍,與其他勒索軟件操作一樣,它實施了雙重勒索攻擊模型。 勒索軟件將 .basta 擴展名附加到加密文件名,并在每個文件夾中創建名為 readme.txt 的勒索記錄。  

    卡巴斯基研究人員報告說,運營商實施了一項新功能,該功能依賴于在加密之前以安全模式啟動系統,并出于持久性原因模仿 Windows 服務。  

    在安全模式下啟動 Windows 系統允許 Black Basta 繞過來自多個端點安全解決方案的檢測。  

    “安全模式重啟功能并不是我們每天都會遇到的,盡管它有它的優勢。例如,某些端點解決方案不會在安全模式下運行,這意味著不會檢測到勒索軟件,并且系統中的文件可以“輕松”加密。” 報告結束。“我們在 之前的博客文章中也討論了一個趨勢,即 ESXi 系統越來越受到攻擊。目的是造成盡可能多的傷害。露娜和黑巴斯塔也不例外。我們預計新變種也將默認支持虛擬機加密。”

    軟件luna
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,卡巴斯基發出警告,他們監測到一種名為Luna的新型勒索軟件系列正在肆虐。這意味著,Luna背后的勒索組織必定是以俄語交流為主。Luna 證實了跨平臺勒索軟件的趨勢:當前的勒索軟件團伙嚴重依賴 Golang 和 Rust 等語言。卡巴斯基表示,鑒于該組織剛剛被發現并且其活動仍在受到監控,因此關于使用 Luna 勒索軟件對哪些受害者進行加密的數據非常少。
    一種新的信息竊取惡意軟件正在迅速蔓延,因為其背后的開發人員繼續添加功能并最近在 GitHub 上發布了源代碼。
    卡巴斯基實驗室的研究人員詳細介紹了一個名為 Luna 的新勒索軟件系列,它是用 Rust 編寫的,能夠針對 Windows、Linux 和 ESXi 系統。 Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    卡巴斯基研究人員發現了一個用 Rust 編寫的新勒索軟件系列,名為 Luna,它針對 Windows、Linux 和 ESXi 系統。Luna 勒索軟件是第三個用 Rust 語言編寫的勒索軟件系列,其他惡意軟件品種是BlackCat和Hive。
    用Rust編寫的勒索軟件持續了整個2022年,2021年底出現的BlackCat組織就采用了這種惡意軟件。Hive自2021年以來,基于RaaS的Hive勒索軟件一直在肆虐。在2022年,它們以第二種Rust惡意軟件的面目示人,在其泄露網站上披露了200多個受害者。
    由于二進制文件中硬編碼的贖金記錄中的拼寫錯誤,其核心開發人員也被認為是俄羅斯血統。也就是說,鑒于 Luna 是一個新發現的犯罪集團,其活動仍在受到積極監控,因此關于受害模式的信息很少。Luna 遠不是唯一一個將目光投向 ESXi 系統的勒索軟件,另一個被稱為Black Basta的新生勒索軟件家族在上個月進行了更新以包含 Linux 變體。這使勒索軟件無法被發現并輕松鎖定所需文件。
    據趨勢科技稱,在隨后的幾個月中,勒索軟件操作已獲得升級,旨在“優化其執行,最大限度地減少意外系統行為,并在勒索軟件受害者選擇談判時為他們提供技術支持”。內核驅動程序的主要任務是終止與安全產品相關的進程以繞過檢測。“熱帶天蝎座仍然是一個活躍的威脅,”研究人員說。
    最近的網絡安全觀察中,VMware ESXi 管理程序是新一波黑客攻擊的目標,旨在在受感染的系統上部署勒索軟件。安全研究人員表示,正在全球范圍內檢測到這些攻擊,人們懷疑這些攻擊與 2022 年 12 月出現的一種名為 Nevada 的基于 Rust 的新型勒索軟件有關。建議用戶升級到最新版本的 VMware ESXi 以降低潛在威脅,并將對 OpenSLP 服務的訪問限制為受信任的 IP 地址。
    近年來,勒索軟件持續占據新聞頭條。當研究人員在2022年4月發布關于BlackBasta的初步報告時,只提到了一名受害者,但此后,受害者數量開始急劇增加。現已解散的REvil和Conti在2022年上半年的攻擊次數分別排在第二和第三位,在2023年第一季度被Vice Society和BlackCat所取代。2023年第一季度排名前五的其他勒索軟件組織是Clop和Royal。
    Axie Infinity損失6億美元加密貨幣,溯源發現又是加密貨幣“愛好者”Lazarus搞的鬼。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类