您现在的位置是:网络安全 >>正文
直指word附件,勒索软件AstraLocker 2.0来袭!
网络安全71876人已围观
简介近期,一种鲜为人知的名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称,它能快速发动攻击,并直接从电子邮件附件中删除其有效负载。这种方法是很少见的,因为所有典型的电子邮件攻击 ...

近期,附件一种鲜为人知的勒索名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称 ,软件它能快速发动攻击,附件并直接从电子邮件附件中删除其有效负载。勒索这种方法是软件很少见的 ,因为所有典型的附件电子邮件攻击都会尽量逃避检测 ,并尽量减少电子邮件安全产品发出危险信号的建站模板勒索几率 。
根据一直跟踪AstraLocker的软件ReversingLabs的说法 ,攻击者似乎并不关心侦察、附件有价值文件、勒索以及潜入内网横向移动等 。软件相反,附件他们追求以最大的勒索力量发起对目标的攻击,来换取快速回报。软件
勒索软件AstraLocker 2.0使用的模板下载诱饵是一个Microsoft Word文档,该文档隐藏了一个带有勒索软件有效载荷的OLE对象 ,其中嵌入式可执行文件的文件名为“WordDocumentDOC.exe”。要执行有效负载 ,用户需要在打开文档时出现的警告对话框上单击“Run” 。这种处理方法符合Astra的整体“击杀-抓取”策略 ,选择OLE对象而不是恶意软件发行版中更常见的亿华云VBA宏 。
另一个选择是使用 SafeEngine Shielder v2.4.0.0 来打包可执行文件,这是一个非常陈旧过时的打包程序,几乎不可能进行逆向工程。在反分析检查以确保勒索软件没有在虚拟机中运行 ,并且没有在其他活动进程中加载调试器之后,恶意软件会使用Curve25519算法为加密系统做好准备。这些准备工作包括终止可能危及加密的进程,删除卷映像副本,香港云服务器以及停止一系列备份和反病毒服务。
根据 ReversingLabs 的代码分析,AstraLocker 是基于泄露的Babuk源代码,这是一种有缺陷但仍然很危险的勒索软件,好在它已于2021 年9月退出该领域。此外,勒索信中列出的Monero钱包地址之一与Chaos勒索软件的高防服务器组织有关。这可能意味着相同的威胁行为者在操作这两种恶意软件,这种情况并不少见。但从最新的案例来看,AstraLocker 2.0似乎不是一个老练的威胁行为者的行为,因为他会尽可能地破坏更多目标。
参考来源 :https://www.bleepingcomputer.com/news/security/astralocker-20-infects-users-directly-from-word-attachments/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/411e999579.html
相关文章
虚假私信钓鱼、假冒艺术家、高价转售:常见的NFT骗局
网络安全过去的2021年被称为“NFT元年”,Uniswap一双袜子卖16万美元,推特创始人五个单词拍出250万美元,加密艺术家Beeple的数字作品《First 5000 Days》在佳士得单一拍品网上以6 ...
【网络安全】
阅读更多Aviate Launcher智能场景桌面体验
网络安全Aviate,本意为驾驶飞机,开发者在这里可能将其赋予了更加灵活的操控手机桌面之意。 Aviate Launcher由前Google员工组成的团队(目前已被雅虎收购)开发的一款Andro ...
【网络安全】
阅读更多Linux DNS 服务器之 BIND 安装配置(详细版)
网络安全DNS服务器在互联网生态系统中发挥着关键作用,而Linux系统是承载高负荷DNS部署的首选平台;不同类型的DNS服务器担负着不同职责。bind 是Linux 系统中用于实现域名解析的服务软件,全称为 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 了解 JWT、OAuth 和 Bearer 令牌
- 黑客利用YouTube 平台传播复杂的恶意软件
- 网络安全问题,好多同学不知道啊......
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护 企业服务器b2b信息平台网站建设香港物理机源码库云服务器亿华云