您现在的位置是:数据库 >>正文
卡巴斯基发出警告,勒索软件Luna来袭
数据库581人已围观
简介近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员 ...
近日,卡巴卡巴斯基发出警告,斯基他们监测到一种名为Luna的发出新型勒索软件系列正在肆虐 。Luna可加密运行多个操作系统的警告设备,包括 Windows、勒索Linux 和 ESXi 等主流操作系统 。软件

卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的卡巴某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影,有意思的斯基是免费模板 ,该勒索软件似乎专门是发出为讲俄语的攻击者所设计。
卡巴斯基在报告中指出,警告Luna的勒索背景和俄语密不可分 ,例如它只与讲俄语勒索组织进行合作;而在它的软件二进制文件中硬编码的赎金记录存在语法拼写错误,习惯性拼写“a little team”而不是卡巴“a small team”。云计算这意味着,斯基Luna背后的发出勒索组织必定是以俄语交流为主 。
在俄语中,Luna的意思是“月球”,截止到目前,Luna还是一款较为基础的勒索软件,香港云服务器深度功能还在开发之中,且基于可用的命令行选项功能有限。但是这依旧需要引起注意 ,因为Luna使用了一种不太常见的加密方案,使用了X25519 椭圆曲线 Diffie-Hellman 密钥交换与高级加密标准 (AES) 对称加密算法相结合。
基于 Rust 的跨平台勒索软件勒索组织在Rust中开发了这种新型的勒索软件,并利用其与平台无关的高防服务器特性将其移植到多个平台 ,而对源代码的更改很少。
Luna 证实了跨平台勒索软件的趋势:当前的勒索软件团伙严重依赖 Golang 和 Rust 等语言 。一个值得注意的例子包括 BlackCat 和 Hive。这些语言与平台无关,用这些语言编写的勒索软件可以很容易地从一个平台移植到其他平台,因此攻击可以同时针对不同的源码库操作系统。
例如Linux 和 ESXi 样本都是使用相同的源代码编译 ,与 Windows 版本相比有一些细微的变化。其余代码与 Windows 版本相比没有重大变化。除此之外,跨平台语言有助于规避静态分析。
卡巴斯基表示 ,鉴于该组织刚刚被发现并且其活动仍在受到监控,因此关于使用 Luna 勒索软件对哪些受害者进行加密的亿华云数据非常少。
参考来源:https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/545e999445.html
相关文章
可被黑客恶意利用,超六万款Android应用暗藏广告软件
数据库知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的A ...
【数据库】
阅读更多如何成为一名宇航员(探索宇宙的梦想从这里开始)
数据库宇航员作为现代科技发展的象征,是很多年轻人心中的梦想。然而,要成为一名宇航员并不容易。本文将带你了解如何成为一名宇航员,从根本的准备开始,逐步迈向星辰大海。文章目录:1.培养对宇宙的兴趣和热爱成为一名 ...
【数据库】
阅读更多三星闹特3(探究三星闹特3的性能特点及用户体验)
数据库作为三星旗下的一款高性能智能手机,三星闹特3在市场上备受关注。本文将深入探讨三星闹特3的各项性能特点及其带来的用户体验,以帮助读者更好地了解该款手机。才华横溢的摄影能力三星闹特3采用了一颗8000万像 ...
【数据库】
阅读更多