成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux 更安全?大規模 Windows 勒索軟件移植至 Linux

安全
安全公司 Kaspersky 日前發現了一個新的文件加密木馬,它是 ELF 可執行文件,旨在對基于 Linux 的操作系統計算機上的數據進行加密。

安全公司 Kaspersky 日前發現了一個新的文件加密木馬,它是 ELF 可執行文件,旨在對基于 Linux 的操作系統計算機上的數據進行加密。

Kaspersky 經過初步分析,發現遇到的實際是已知勒索軟件 RansomEXX 的 Linux 構建版本。

RansomEXX 是年初開始活躍的一種大規模的勒索軟件,主要針對有能力支付大額贖金的目標,其攻擊對象包括德克薩斯州交通運輸部 TxDOT 和柯尼卡美能達 Konica Minolta,政府承包商 Tyler Technologies,蒙特利爾公交系統和巴西法院系統。

RansomEXX 背后的運營者創建 Linux 版本估計是考慮到今天許多企業的內部系統運行在 Linux 而不是 Windows 上。

技術說明

Kaspersky 公司遇到的示例 aa1ddf0c8312349be614ff43e80a262f 是 64 位 ELF 可執行文件。該木馬使用開源庫 mbedtls 中的函數實現其加密方案。

啟動后,該木馬會生成一個 256 位的密鑰,并使用該密鑰加密攻擊目標的所有文件。這些文件可以使用 ECB 模式下的 AES 分組密鑰訪問,AES 密鑰通過嵌入在木馬程序主體中的公共 RSA-4096 密鑰進行加密,并附加到每個加密文件中。此外,該木馬還會啟動一個線程,每 0.18 秒重新生成并加密 AES 密鑰,而經過測算實際是每秒變化一次。

該樣本目前檢測到的威脅僅包括加密文件和留下贖金記錄。

Kaspersky 公司對比了 Windows 系統上的 RansomEXX 和新木馬對 AES 密鑰加密的過程。左側是 ELF 樣本 aa1ddf0c8312349be614ff43e80a262f; 右側是用于 TxDOT 攻擊的 PE 樣本 fcd21c6fca3b9378961aa1865bee7ecb。盡管二者有不同優化選項且針對不同平臺編譯器構建,但相似性非常明顯。另外,二者的“作案手法”——代碼布局、贖金記錄文本、標題措辭等等相同。

本文轉自OSCHINA。

本文標題:Linux 更安全?大規模 Windows 勒索軟件移植至 Linux

本文地址:https://www.oschina.net/news/120117/windows-ransomexx-ported-to-linux

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2017-05-13 15:02:40

2023-05-31 16:00:51

2021-04-07 09:47:59

勒索軟件攻擊數據泄露

2022-02-09 11:46:56

黑客攻擊勒索軟件網絡安全

2009-04-16 08:11:34

Windows 7微軟操作系統

2009-12-15 18:21:05

2022-03-07 12:00:08

勒索軟件DDoSREvil

2018-09-26 10:48:32

2018-06-21 08:50:53

2009-05-14 17:04:09

LinuxWindowsMINIX 3

2009-05-14 09:19:17

操作系統安全

2022-03-11 20:01:41

LinuxWindows操作系統

2018-06-22 10:18:02

2022-01-26 23:12:42

Windows 10勒索軟件安全

2015-11-09 16:21:13

2022-08-09 08:22:00

勒索軟件WindowsLinux

2018-04-12 17:23:41

金融Linux紅旗軟件

2020-03-10 13:55:46

LinuxWindowsAndroid

2023-10-25 12:54:58

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久国产一区二区三区四区 | 国产一级免费在线观看 | 亚洲成人99 | 午夜在线精品 | 天堂视频中文在线 | 美女爽到呻吟久久久久 | 精品国产久| 日韩在线大片 | 久久九精品 | 国产精品免费一区二区三区四区 | 日韩在线中文 | a级性视频 | 在线播放中文字幕 | 欧美成人猛片aaaaaaa | 国产精品日韩一区 | 久久丁香 | 午夜激情视频 | 波波电影院一区二区三区 | 久久久久av| 日本三级电影免费 | 精品一区二区三区四区在线 | 一区二区国产在线 | 国产一区精品在线 | 麻豆av一区二区三区久久 | 日韩手机在线视频 | 精品视频一区二区三区在线观看 | 伦理一区二区 | 最近中文字幕第一页 | 日韩av在线一区二区三区 | 欧美性久久 | 久久99精品久久久久久国产越南 | 精品国产一区久久 | 午夜视频在线播放 | 9999视频| 福利视频一区二区三区 | av免费在线播放 | 国产精品久久久久永久免费观看 | 天天视频一区二区三区 | 你懂的av| 亚洲精品亚洲人成人网 | 看一级毛片视频 |