近日,卡巴卡巴斯基发出警告 ,斯基他们监测到一种名为Luna的发出新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的警告设备 ,包括 Windows 、勒索Linux 和 ESXi 等主流操作系统 。软件
卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的卡巴某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影,有意思的斯基是香港云服务器 ,该勒索软件似乎专门是发出为讲俄语的攻击者所设计。 卡巴斯基在报告中指出,警告Luna的勒索背景和俄语密不可分,例如它只与讲俄语勒索组织进行合作;而在它的软件二进制文件中硬编码的赎金记录存在语法拼写错误,习惯性拼写“a little team”而不是卡巴“a small team”。源码库这意味着 ,斯基Luna背后的发出勒索组织必定是以俄语交流为主 。 在俄语中 ,Luna的意思是“月球” ,截止到目前,Luna还是一款较为基础的勒索软件 ,亿华云深度功能还在开发之中 ,且基于可用的命令行选项功能有限。但是这依旧需要引起注意,因为Luna使用了一种不太常见的加密方案,使用了X25519 椭圆曲线 Diffie-Hellman 密钥交换与高级加密标准 (AES) 对称加密算法相结合 。 基于 Rust 的跨平台勒索软件勒索组织在Rust中开发了这种新型的勒索软件 ,并利用其与平台无关的源码下载特性将其移植到多个平台,而对源代码的更改很少。 Luna 证实了跨平台勒索软件的趋势:当前的勒索软件团伙严重依赖 Golang 和 Rust 等语言。一个值得注意的例子包括 BlackCat 和 Hive。这些语言与平台无关,用这些语言编写的勒索软件可以很容易地从一个平台移植到其他平台,因此攻击可以同时针对不同的模板下载操作系统 。 例如Linux 和 ESXi 样本都是使用相同的源代码编译 ,与 Windows 版本相比有一些细微的变化 。其余代码与 Windows 版本相比没有重大变化。除此之外,跨平台语言有助于规避静态分析 。 卡巴斯基表示 ,鉴于该组织刚刚被发现并且其活动仍在受到监控 ,因此关于使用 Luna 勒索软件对哪些受害者进行加密的建站模板数据非常少。 参考来源:https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/ |
解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处)探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)U盘装64位系统教程(使用U盘轻松安装64位操作系统)MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)安卓手机怎么空手接电话红米Note恢复出厂设置密码是什么联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)香港物理机源码库亿华云云服务器网站建设b2b信息平台企业服务器