近期 ,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,勒索勒索包括对加密VMware ESXi服务器和虚拟机。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物 ,在韩语中意为“幽灵” 。亿华云针对该威胁行为者来历不明 ,服发起但似乎精通韩语。勒索勒索
此外 ,软件袭击恰逢韩国公众假期,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握 。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上 ,当时威胁者入侵了该国的高防服务器软件大型制药公司 。 周三 ,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告 ,当GwisinLocker加密Windows设备时 ,感染始于MSI安装程序文件的执行,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL。云计算当提供正确的命令行参数时 ,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测,这对于每个公司来说都是不同的。配置有时包含一个参数 ,将勒索软件设置为在安全模式下运行 。在这些情况下 ,它会将自身复制到 ProgramData子文件夹,注册为服务 ,香港云服务器然后强制以安全模式重新启动。对于ReversingLabs 分析的 Linux 版本 ,加密器着重于加密 VMware ESXi 虚拟机 ,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数。 下面列出了 GwisinLocker Linxu 加密器的命令行参数:
这些参数包括--vm标志,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们 。 为避免使 Linux 服务器无法使用 ,GwisinLocker 将从加密中排除以下目录。源码下载 除非使用--sf命令行参数,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz 、useropts.gz 、jumpstrt.gz 等) ,以防止服务器无法启动 。 最后,勒索软件会在启动加密之前终止几个 Linux 守护程序,以使它们的数据可用于锁定过程 。 源码库 |
OPPO R7主要特点是什么联想Y7000BIOS更新教程(简明易懂的步骤,助你顺利完成更新)MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)蒙多打野效率如何?(分析蒙多打野的强势表现及优势)三星galaxy xcover3配置怎么样小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)红米Note4在知乎上的评价如何?(通过知乎用户的真实评价了解红米Note4的性能、使用体验及优缺点)VivoY55L(一款性价比高、功能强大的手机选择)以miss定制版黑轴怎么样?(打造专属个性化机械键盘)探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)网站建设源码库亿华云b2b信息平台云服务器企业服务器香港物理机