成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

勒索軟件新技術趨勢:間歇性加密

安全
間歇性加密對于攻擊者來說是非常有用的,這種方法有助于規避勒索軟件檢測機制,更快地加密文件。

勒索軟件新技術趨勢:間歇性加密

攻擊者正在大量應用間歇性加密來快速加密受害者的文件,這也是一個重大的賣點。

從兩方面來看,間歇性加密對勒索軟件運營者來說是非常重要的:

  • 速度:完全加密是非常耗時的,而時間對攻擊者來說是非常重要的,加密速度越快就越能防止被檢測與攔截
  • 逃避:防御者可以使用統計分析來檢測勒索軟件的加密操作,通過評估文件 IO 操作強度或文件修改的相似性可以進行檢測。與完全加密相比,間歇加密可以有效規避此類分析

2021 年夏天,LockFile 勒索軟件是首批引入間歇性加密技術的勒索軟件家族之一。后來,越來越多的勒索軟件都應用了這一技術。

Qyick 勒索軟件

2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。

Qyick 勒索軟件是一次性買斷制,而非更常見的訂閱制。根據購買的級別,價格從 0.2 比特幣到 1.5 比特幣不等。賣家可以得到保證,如果勒索軟件在購買六個月內被安全軟件檢測到,攻擊者將會以六折到八折的價格提供一個新的樣本。

image.png-400.7kB

Qyick 勒索軟件廣告

Qyick 勒索軟件是用 Go 編寫的,并且具備間歇性加密功能。lucrostm 聲稱 Qyick 勒索軟件具備如此快的加密能力,就是通過間歇性加密實現的。

當前版本的 Qyick 并不具備數據泄露功能,但 lucrostm 表示未來將會新增執行任意可執行代碼的功能,主要用于數據泄露。

Agenda 勒索軟件

Agenda 勒索軟件在 2022 年 8 月首次被發現,主要針對非洲和亞洲的醫療保健和教育組織進行攻擊。該勒索軟件有一些自定義選項,包括更改加密文件的文件擴展名以及要終止的進程和服務列表。

Agenda 勒索軟件支持多種加密模式(skip-step、percent?和 fast),如下所示:

image.png-367.4kB

幫助信息

每種模式如下所示:

BlackCat 勒索軟件

BlackCat 勒索軟件在 2021 年底開始頻繁攻擊,也是第一個已知的使用 Rust 編寫的勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳。

image.png-320.4kB論壇信息

BlackCat 勒索軟件運行著勒索軟件即服務(RaaS),使用防彈主機來部署網站,并且使用比特幣混合服務來進行匿名交易。

image.png-52.6kB

ALPHV Collections 一個可搜索泄露受害者數據的數據庫

BlackCat 勒索軟件攻擊全球各種組織與企業,2022 年 9 月,BlackCat 勒索軟件針對意大利的國有能源服務公司 GSE 發起攻擊。

SentinelLabs 研究員 Aleksandar Milenkoski 對 BlackCat 勒索軟件樣本進行了逆向分析,加密模式如下所示:

image.png-94.4kB

加密模式信息

與完全加密相比,使用 Auto 模式的 BlackCat 勒索軟件可以顯著減少加密時間。

P=LAY 勒索軟件

該勒索軟件是勒索軟件領域的新玩家,于 2022 年 6 月下旬首次被發現。最近,該勒索軟件攻擊了多個知名目標,如 2022 年 8 月攻擊了阿根廷科爾多瓦法院。

image.png-15.1kB

勒索軟件勒索信息

與 Agenda 和 BlackCat 相比,該勒索軟件不可配置。其加密模式是固定的:

  • 如果文件大小小于或等于 0x3fffffff 字節,加密 2 個塊
  • 如果文件大小小于或等于 0x27fffffff 字節,加密 3 個塊
  • 如果文件大小大于 0x280000000 字節,加密 5 個塊

分析時觀察到一個樣本每隔一個 0x100000 字節塊進行加密,該文件包含空字符串,可以有效區分加密塊與未加密塊。

image.png-802.8kB

加密文件的部分內容

Black Basta 勒索軟件

Black Basta 是一個 RaaS 程序,于 2022 年 4 月出現。Black Basta 勒索軟件接棒 Conti 勒索軟件出現,該勒索軟件采用 C++ 語言編寫。

Black Basta 在勒索軟件領域迅速占據了一席之地,兩周內公布了二十多個受害者,主要集中在公用事業、技術、金融和制造業。

image.png-206.6kB

Black Basta 網站

與 P=LAY 勒索軟件一樣,Black Basta 不具備可配置加密模式。其加密模式為:

  • 如果文件大小小于 704 字節,完全加密
  • 如果文件大小小于 4 KB,則從文件開頭開始跳過 192 字節并每 64 字節進行加密
  • 如果文件大小大于 4 KB,則從文件開頭開始跳過 128 字節并每 64 字節進行加密

與 P=LAY 勒索軟件類似,由于包含空字符,使加密塊和未加密塊在視覺上更容易區分。

image.png-636.3kB

Black Basta 加密內容

結論

間歇性加密對于攻擊者來說是非常有用的,這種方法有助于規避勒索軟件檢測機制,更快地加密文件。研究人員預計,間歇性加密將會被更多勒索軟件家族所采用。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2015-07-17 12:04:54

SDN間歇性訪問

2009-01-11 10:21:00

局域網間歇性斷網網絡故障

2009-10-13 15:54:31

雙網絡接口間歇性斷網

2011-11-07 10:02:40

iOS 5iPhone 4S

2022-01-28 09:15:54

電腦間歇卡頓

2014-07-29 10:11:48

無線網卡掉線

2022-09-01 09:41:20

勒索軟件網絡攻擊

2009-07-07 22:47:55

2024-08-30 11:35:20

2024-07-29 09:36:06

微軟Windows

2009-12-16 11:20:05

寬帶路由器設備

2020-04-15 15:28:24

Fireeye勒索軟件惡意軟件

2009-12-16 11:11:19

寬帶路由器故障

2023-04-07 10:44:55

2021-05-19 10:13:17

勒索軟件勒索贖金網絡攻擊

2021-03-04 09:23:16

勒索軟件FBIDoppelPayme

2022-09-11 12:36:52

Lockbit勒索軟件

2021-05-21 10:10:26

勒索軟件勒索贖金網絡攻擊

2017-06-08 12:26:23

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: wwww.xxxx免费| 精品国产一区二区久久 | 在线亚洲电影 | 波多野结衣中文字幕一区二区三区 | 午夜影院网站 | 成人毛片一区二区三区 | 日韩在线观看网站 | 一级国产精品一级国产精品片 | 国产精品3区 | 日韩一区二区在线播放 | www.久久.com| 国产精品美女久久久久久免费 | 日韩欧美国产精品一区 | 日本精品网站 | 高清一区二区三区 | 国产精品一区二区视频 | 日本一级淫片免费啪啪3 | 毛色毛片免费看 | 亚洲视频欧美视频 | 久久精品中文字幕 | 日日夜夜视频 | 国产乡下妇女做爰 | 亚洲精品字幕 | 午夜影院在线免费观看视频 | m豆传媒在线链接观看 | 久热精品视频 | 天天躁日日躁性色aⅴ电影 免费在线观看成年人视频 国产欧美精品 | 国产精品欧美一区二区三区不卡 | 99在线免费观看视频 | 欧美日韩不卡在线 | 日韩欧美亚洲 | 亚洲色在线视频 | 亚洲视频在线观看 | 精品国产99 | 国产精品福利网站 | 久久久久久久久蜜桃 | 日日操日日舔 | 国产亚洲高清视频 | 亚洲精品成人网 | 日本一区二区在线视频 | 国产黄色网 |