偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

新的勒索軟件——RegretLocker,可以加密Windows虛擬硬盤(pán)

安全 數(shù)據(jù)安全
網(wǎng)絡(luò)安全研究人員上個(gè)月發(fā)現(xiàn)了一種名為RegretLocker的新型勒索軟件,盡管它的軟件包很簡(jiǎn)單,但卻能對(duì)Windows電腦上的虛擬硬盤(pán)造成嚴(yán)重破壞。

網(wǎng)絡(luò)安全研究人員上個(gè)月發(fā)現(xiàn)了一種名為RegretLocker的新型勒索軟件,盡管它的軟件包很簡(jiǎn)單,但卻能對(duì)Windows電腦上的虛擬硬盤(pán)造成嚴(yán)重破壞。

研究人員發(fā)現(xiàn)RegretLocker可以通過(guò)一個(gè)巧妙的方法,繞過(guò)加密虛擬硬盤(pán)時(shí)通常需要的長(zhǎng)時(shí)間加密,并且可以關(guān)閉用戶(hù)當(dāng)前打開(kāi)的任何文件,然后對(duì)這些文件進(jìn)行加密。

[[399803]]

Point3 Security公司戰(zhàn)略副總裁克洛伊·梅薩吉(Chloe Messdaghi)稱(chēng):

“RegretLocker突破了虛擬文件加密的執(zhí)行速度障礙,它實(shí)際上會(huì)捕獲虛擬磁盤(pán),而且執(zhí)行速度比以前攻擊虛擬文件的勒索軟件快得多。”

RegretLocker并沒(méi)有向受害者提供冗長(zhǎng)的勒索軟件通知,這是當(dāng)今許多勒索軟件的常見(jiàn)做法,它還要求受害者通過(guò)電子郵件地址聯(lián)系攻擊者。這個(gè)電子郵件地址托管在CTemplar上,根據(jù)Silicon Angle的說(shuō)法,CTemplar是一家位于冰島的匿名電子郵件托管服務(wù)公司。

受害者收到的標(biāo)題為“ HOW TO RESTORE FILES.TXT”的簡(jiǎn)短說(shuō)明包含以下內(nèi)容:

“你好,朋友,你所有的文件都被加密了。如果你想恢復(fù)它們,請(qǐng)給我們發(fā)郵件:petro@ctemplar.com”

截至周二,我們的威脅情報(bào)小組只發(fā)現(xiàn)一個(gè)野外樣本,沒(méi)有已知或報(bào)告的受害者。然而,這種勒索軟件仍然應(yīng)該受到關(guān)注,因?yàn)樗軌蚩焖偌用芴摂M硬盤(pán),這是勒索軟件功能的一個(gè)潛在突破。

通常情況下,勒索軟件會(huì)避免對(duì)設(shè)備上的虛擬磁盤(pán)進(jìn)行加密,因?yàn)檫@些虛擬磁盤(pán)可能非常大,加密這些文件的時(shí)間只會(huì)延遲勒索軟件的目的——進(jìn)入設(shè)備并鎖定它。

不過(guò),RegretLocker對(duì)虛擬磁盤(pán)的處理方式有所不同。它利用OpenVirtualDisk、AttachVirtualDisk和GetVirtualDiskPhysicalPath函數(shù)將虛擬磁盤(pán)作為物理磁盤(pán)掛載到Windows設(shè)備上。一旦虛擬磁盤(pán)被掛載,RegretLocker就會(huì)對(duì)磁盤(pán)上的文件進(jìn)行單獨(dú)加密,從而加快整個(gè)進(jìn)程。

RegretLocker的虛擬硬盤(pán)安裝功能可能來(lái)自安全研究人員odory__vx最近在GitHub上發(fā)表的研究。 MalwareHunterTeam的研究人員還分析了RegretLocket的樣本,發(fā)現(xiàn)它可以脫機(jī)運(yùn)行也可以在線運(yùn)行。

此外,RegretLocker可以篡改Windows Restart Manager API,以終止活動(dòng)程序或保持文件打開(kāi)的Windows服務(wù)。根據(jù)IT Pro Portal,其他類(lèi)型的勒索軟件也使用相同的API,包括Sodinokibi、Ryuk、Conti、Medusa Locker、ThunderX、SamSam和LockerGoga,使用RegretLocker加密的文件使用.mouse擴(kuò)展名。

本文翻譯自:

https://blog.malwarebytes.com/ransomware/2020/11/regretlocker-new-ransomware-can-encrypt-windows-virtual-hard-disks/

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-06-29 06:18:20

新勒索軟件虛擬機(jī)

2013-12-17 14:03:21

2023-04-06 19:13:57

2023-06-30 12:04:19

2023-05-31 16:00:51

2022-01-26 23:12:42

Windows 10勒索軟件安全

2022-08-09 08:22:00

勒索軟件WindowsLinux

2024-03-20 15:33:12

2023-07-12 23:45:55

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2023-07-06 14:26:43

2021-05-26 05:40:32

加密勒索軟件攻擊

2017-01-15 23:11:28

2022-04-19 09:57:50

黑客勒索比特幣

2021-09-02 18:38:46

加密勒索軟件攻擊

2023-05-29 00:07:45

2022-07-06 14:53:08

勒索軟件網(wǎng)絡(luò)攻擊

2022-07-14 10:54:35

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2024-04-10 12:08:29

2021-01-20 15:28:53

區(qū)塊鏈加密貨幣數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)