您现在的位置是:网络安全 >>正文
警惕Google更新,可能是勒索软件伪装
网络安全26人已围观
简介趋势科技Trend Micro)的研究人员称他们发现了最新的威胁,被称为 “HavanaCrypt”,这是一个赎金软件包,该恶意软件使用开源的.NET混淆器Obfuscar编写,并将自身伪装成谷歌软件 ...

趋势科技( Trend Micro )的警惕研究人员称他们发现了最新的威胁,被称为 “HavanaCrypt”,更新这是勒索一个赎金软件包,该恶意软件使用开源的软件.NET混淆器Obfuscar编写 ,并将自身伪装成谷歌软件更新 ,伪装诱使用户点击 。警惕
当HavanaCrypt开始执行进程时 ,更新该勒索软件会通过使用系统中的勒索ShowWindow函数隐藏其窗口 ,给它一个0的软件参数。亿华云该勒索软件还有多种反虚拟化技术,伪装帮助它在虚拟机中执行时避免动态分析,警惕一旦发现系统在虚拟机环境中运行 ,更新该软件将会自动终止进程。勒索
趋势科技的软件研究人员在分析中写道 :“该勒索软件的作者极有可能计划通过Tor浏览器进行通信,因为Tor的伪装是它避免加密文件的目录之一 。同时HavanaCrypt还加密了文本文件foo.txt,并且不会丢弃赎金条。这可能是服务器租用一个表明HavanaCrypt仍处于开发阶段的迹象。”
HavanaCrypt正在为日益增长的勒索软件攻击提供支持。据收集和识别威胁的网络安全供应商智能保护网络称,趋势科技在第一季度检测并阻止了超过440万个通过电子邮件 、URL和文件层出现的勒索软件威胁,季度环比增长了37%,这其中包括从2017年就已经存在的分发Magniber勒索软件的假Windows更新以及使用假微软Edge和谷歌浏览器更新来推送Magnitude漏洞的攻击。免费模板
趋势科技在针对HavanaCrypt的分析中指出,勒索软件的普遍性植根于它的进化性,它采用不断变化的战术和计划来欺骗不知情的受害者,并成功地渗透到环境中 ,今年有报告称 ,勒索软件会伪装成虚假的Windows 10、谷歌浏览器和微软Exchange更新分发,以欺骗潜在的模板下载受害者下载恶意文件。
过去几年勒索软件即服务(RaaS)模式的兴起 ,代码开发人员将勒索软件租赁给其他网络犯罪分子,用于他们的攻击活动以削减已支付的赎金,同时攻击者会采用双重勒索,不仅加密文件,还窃取文件 ,并以此为威胁称如果不支付赎金,将公开泄露数据并损害受害者的声誉 。
Malwarebytes Lab分析师在今年早些时候的高防服务器一篇关于大规模攻击概述的博客文章中写道 :“及时更新应用软件可以说是您保持网络安全所能做的最有用的事情,像我们这样的供应商、专家和分析师永远不会让用户忘记这件事 。”诚然及时更新是一个非常好的习惯,但近来的网络犯罪分子喜欢利用这一点,使用虚假的建站模板软件更新来欺骗用户。
消息来源 :https://www.theregister.com/2022/07/11/havanacrypt-ransomware-google-update/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/485d999505.html
相关文章
云恶意软件攻击的类型及防御
网络安全译者 | 布加迪审校 | 孙淑娟一切都在向云转移。云端数据越多,恶意攻击者攻击云平台的兴趣就越大。攻击者使用恶意软件窃取数据并破坏服务。虽然恶意软件在云端可能不像在个人电脑上那么普遍,但大行其道的 ...
【网络安全】
阅读更多基于异常的入侵检测方法,你学会了吗?
网络安全1.入侵检测系统分类入侵检测系统是监视和分析网络通信的系统,通过主动响应来识别异常行为。按照不同的划分标准,可以将入侵检测系统分为不同的类别,如图1所示。1.1 基于部署方式根据系统部署的位置不同,入 ...
【网络安全】
阅读更多随着勒索软件集团的发展,2024年将是网络安全动荡的一年
网络安全企业未能修补其网络有令人担忧的迹象表明,2024年将特别不稳定,因为勒索软件组织扩大了他们的目标名单,并探索新的施压策略,以应对日益有效的国际执法努力和日益增长的拒绝支付倡议。北极狼安全服务高级副总裁 ...
【网络安全】
阅读更多