近日 ,卡巴卡巴斯基发出警告,斯基他们监测到一种名为Luna的发出新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的警告设备,包括 Windows 、勒索Linux 和 ESXi 等主流操作系统 。软件
卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的卡巴某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影,有意思的斯基是建站模板,该勒索软件似乎专门是发出为讲俄语的攻击者所设计。 卡巴斯基在报告中指出,警告Luna的勒索背景和俄语密不可分 ,例如它只与讲俄语勒索组织进行合作;而在它的软件二进制文件中硬编码的赎金记录存在语法拼写错误,习惯性拼写“a little team”而不是卡巴“a small team”。高防服务器这意味着,斯基Luna背后的发出勒索组织必定是以俄语交流为主。 在俄语中 ,Luna的意思是“月球”,截止到目前 ,Luna还是一款较为基础的勒索软件 ,源码库深度功能还在开发之中 ,且基于可用的命令行选项功能有限 。但是这依旧需要引起注意 ,因为Luna使用了一种不太常见的加密方案,使用了X25519 椭圆曲线 Diffie-Hellman 密钥交换与高级加密标准 (AES) 对称加密算法相结合 。 基于 Rust 的跨平台勒索软件勒索组织在Rust中开发了这种新型的勒索软件,并利用其与平台无关的源码下载特性将其移植到多个平台,而对源代码的更改很少。 Luna 证实了跨平台勒索软件的趋势 :当前的勒索软件团伙严重依赖 Golang 和 Rust 等语言 。一个值得注意的例子包括 BlackCat 和 Hive 。这些语言与平台无关,用这些语言编写的勒索软件可以很容易地从一个平台移植到其他平台 ,因此攻击可以同时针对不同的服务器租用操作系统。 例如Linux 和 ESXi 样本都是使用相同的源代码编译,与 Windows 版本相比有一些细微的变化 。其余代码与 Windows 版本相比没有重大变化。除此之外,跨平台语言有助于规避静态分析 。 卡巴斯基表示,鉴于该组织刚刚被发现并且其活动仍在受到监控 ,因此关于使用 Luna 勒索软件对哪些受害者进行加密的免费模板数据非常少。 参考来源:https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/ |
小米膜的优点和特点(为你的手机屏幕保驾护航)《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)尼康D700(探索尼康D700的出色性能和多功能特点)烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)以友唱(与好友合唱,畅享音乐的魅力)iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)企业服务器香港物理机网站建设亿华云云服务器源码库b2b信息平台