BlackBerry的安全研究部门最近发现的一款针对Windows PC的新“大亨”赎金软件

舞夕之 发表于2020-06-07 16:30
浏览次数:
在手机上阅读
此文章约为607字,阅读需要3 分钟

据国外媒体报道, FBI的互联网犯罪投诉中心(IC3)去年发布了《网络犯罪报告》。

具该报告显示,网络犯罪在2019年一年一共造成了35亿美元的巨大损失。

攻击者使用赎金软件从企业和个人用户那里榨取金钱。黑莓(BlackBerry)的安全研究部门最近发现了一款新的赎金软件,影响了一家欧洲教育机构。

与迄今发现的大多数赎金软件不同,这个新的赎金软件模块被编译成Java图像文件格式(JIMAGE)。

JIMAGE是一种文件格式,用于存储定制的JRE映像,用于Java虚拟机(JVM)在运行时使用。

BlackBerry的安全研究部门最近发现的一款针对Windows PC的新“大亨”赎金软件

JIMAGE是一种存储自定义的JRE映像的文件格式,它的设计是为了在运行时被Java虚拟机(JVM)使用。

BlackBerry的安全研究部门最近发现的一款针对Windows PC的新“大亨”赎金软件

以下是袭击发生的原因:

  • 为了在受害者的机器上实现持久性,攻击者使用了一种称为图像文件执行选项(ImageFileExecutionOptions,IFEO)注入的技术。IFEO设置存储在Windows注册表中。这些设置使开发人员可以通过在执行目标应用程序期间附加调试应用程序来调试他们的软件。
  • 然后,在操作系统的MicrosoftWindows屏幕上键盘(OSK)功能的旁边执行一个后门。
  • 攻击者使用ProcessHacker实用程序禁用了该组织的反恶意软件解决方案,并更改了ActiveDirectory服务器的密码。这使得受害者无法访问他们的系统。
  • 大多数攻击者文件被时间戳,包括Java库和执行脚本,文件日期时间戳为2020年4月11日15:16:22。
  • 最后,攻击者执行Java Ransomware模块,加密所有文件服务器,包括连接到网络的备份系统。

在提取与赎金软件相关的zip文件后,有三个模块的名称为“大亨”。因此,黑莓团队将这款洗钱机命名为“大亨”。看看下面这位大亨的勒索信。

BlackBerry的安全研究部门最近发现的一款针对Windows PC的新“大亨”赎金软件

203 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:网络

大家正在看
发表评论
验证码:
评论列表
共0条