偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

一款全新的勒索病毒Hive來襲,已有企業(yè)中招

安全
Hive勒索病毒是一款全新的勒索病毒,該勒索病毒采用GO語言編寫,加密算法使用AES+RSA,同時這款勒索病毒也采用了“雙重”勒索的模式,通過在暗網(wǎng)上公布受害者數(shù)據(jù),來逼迫受害者交納贖金。

[[410569]]

前言

Hive勒索病毒是一款全新的勒索病毒,筆者從6月26號開始關(guān)注這款全新的勒索病毒,知識星球相關(guān)信息,如下所示:

id-ransomware網(wǎng)站也更新了此勒索病毒的相關(guān)信息,如下所示:

該勒索病毒采用GO語言編寫,加密算法使用AES+RSA,同時這款勒索病毒也采用了“雙重”勒索的模式,通過在暗網(wǎng)上公布受害者數(shù)據(jù),來逼迫受害者交納贖金,通過監(jiān)控發(fā)現(xiàn)雖然這款勒索病毒出來不久,但是非?;钴S。

詳細(xì)分析

該勒索病毒使用UPX加殼處理,脫殼之后,樣本采用GO語言編寫,相關(guān)的函數(shù)信息,如下所示:

生成RSA密鑰以及勒索提示信息內(nèi)容,如下所示:

生成勒索提示信息文件HOW_TO_DECRYPT.txt,如下所示:

獲取內(nèi)置的RSA公鑰信息,如下所示:

遍歷進(jìn)程,結(jié)束相關(guān)進(jìn)程,如下所示:

結(jié)束與數(shù)據(jù)庫相關(guān)的服務(wù),如下所示:

自刪除操作,生成一個BAT文件hive.bat,進(jìn)行自刪除操作,如下所示:

BAT文件內(nèi)容,如下所示:

刪除磁盤卷影操作,如下所示:

遍歷磁盤并加密文件,如下所示:

清除內(nèi)存中的密鑰信息,如下所示:

之前有一些勒索病毒可以在內(nèi)存中搜索密鑰,然后通過找到的密鑰解密文件,這款勒索病毒擦除內(nèi)存中的密鑰信息,也是為了防止這種解密方案,該勒索病毒會提示解密網(wǎng)站以及登錄的帳號和密碼,如下所示:

登錄之后,解密網(wǎng)站信息,如下所示:


6月14日左右,商業(yè)地產(chǎn)軟件解決方案公司Altus Group披露了相關(guān)的安全漏洞,隨后6月26日其數(shù)據(jù)被Hive在其網(wǎng)站上公布,如下所示:

不到一個月的時候,到目前為止該勒索病毒黑客組織已經(jīng)公布了四家受害者企業(yè)的數(shù)據(jù),如下所示:

可見這款勒索病毒的行動非常之快,未來可能還會有更多的受害者。

總結(jié)

勒索病毒現(xiàn)在越來越多了,而且不斷有新的組織加入到勒索病毒攻擊活動當(dāng)中,不管是新型的勒索病毒黑客組織,還是已知的勒索病毒黑客組織都一直在尋找新的目標(biāo),從來沒有停止過發(fā)起新的攻擊,未來幾年勒索攻擊仍然是全球最大的安全威脅。

勒索病毒黑客組織使用的攻擊手法越來越多,也越來越復(fù)雜,未來這些勒索病毒黑客組織會越來越多,使用的手法會越來越復(fù)雜,APT攻擊技術(shù)被廣泛應(yīng)用到了勒索攻擊當(dāng)中。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-07-14 10:54:35

勒索軟件數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2020-04-07 18:43:03

病毒勒索軟件加密

2015-10-05 17:38:33

2022-07-06 14:53:08

勒索軟件網(wǎng)絡(luò)攻擊

2021-09-14 14:55:17

REvil勒索軟件網(wǎng)絡(luò)攻擊

2020-04-13 16:33:33

技術(shù)資訊

2015-08-14 14:05:54

宏病毒VBA宏病毒

2010-03-04 09:25:48

Ubuntu VMwa

2020-05-10 17:06:10

勒索病毒攻擊加密

2018-03-09 06:48:40

2019-04-14 18:17:43

2017-05-26 16:01:38

2015-10-23 14:22:24

GNOME GamesGNOMELinux

2011-09-05 15:20:59

2017-05-14 23:47:36

2017-05-18 11:22:10

2009-02-12 15:34:00

殺毒軟件木馬病毒

2017-05-22 11:16:35

2020-08-18 09:24:00

勒索病毒網(wǎng)絡(luò)安全攻擊

2011-01-04 09:20:00

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號