您现在的位置是:网络安全 >>正文
保持警觉,勒索软件HelloXD可能在你的系统上部署新后门
网络安全2136人已围观
简介近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日, ...
近日,保持警觉有观察人士发现 ,勒索勒索软件HelloXD新部署了一个后门——MicroBackdoor,软件旨在加强其对受感染主机的系统持续远程访问。

勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日,上部署新它借鉴了勒索软件Babuk的后门代码。自2021年9月以来,保持警觉Babuk的勒索身影就一直活跃在俄语黑客论坛之中。不同于其他勒索软件 ,软件该勒索团伙并不通过泄密网站联系受害者 ,系统而是上部署新通过即时聊天系统TOX和基于洋葱模型的通讯实体工具进行联系 。

恶意软件HelloXD主要针对的建站模板后门是Windows和Linux 系统。根据Palo Alto Networks威胁情报团队Unit 42的保持警觉观察 ,在最近一次的勒索攻击中 ,攻击者部署了开源后门MicroBackdoor ,软件以保持对受感染主机的持续访问。
该后门允许攻击者浏览文件系统、上传与下载文件 、执行命令,并从受感染的系统中将自己的攻击记录删除。对后门MicroBackdoor的香港云服务器样本分析显示,配置中包含一个嵌入的IP地址。研究人员推测 ,该IP地址可能是属于开发人员x4k(又名L4ckyguy、unKn0wn 、unk0w、_unkn0wn或x4kme)的。
“在我们观察的样本中,赎金记录遭到了修改。在第一个样本中,赎金记录仅与TOX ID相关联 ,而后来观察到的高防服务器样本中 ,赎金记录不仅链接到TOX ID,同时还连接到了一个洋葱域名,这就和在先前样本中观察到的有所不同 。而截至本文撰写时,该网站已经关闭” ,在PaloAlto Networks发布的分析报告中如此写道。
此外,研究人员还发现,攻击者对勒索软件HelloXD的二进制文件主要采用了两个打包程序,第一个是UPX的改进版,服务器租用第二个是一个两层组成的打包程序,其中两层中也包含了与第一个相同的自定义UPX打包程序。
Unit42的研究人员共观察到两种不同的HelloXD公开样本,这表明这个恶意软件仍在开发中。第一个样本非常简陋,混淆度最小,通常会搭配一个混淆加载器,该加载器负责在将其注入内存之前通过使用WinCrypt API对其进行解密 。第二个样本则模糊得多,由打包程序而不是加载程序在内存中执行。模板下载
值得一提的是 ,这两个样本实现了类似的功能 ,因为它们都借用了泄露的Babuk源代码。
“尽管HelloXD仍然是一个处于初始阶段的勒索软件家族 ,但它已经展示出有对组织机构产生影响的打算。虽然勒索软件早已不是什么新鲜事了,可是根据我们的源码下载研究显示 ,这个勒索软件很可能是由名为x4k的攻击者开发的 。这个攻击者在各种黑客论坛上都声名显赫,而且似乎拥有俄罗斯血统” , PaloAlto Networks发布的分析报告总结道 ,“我们还发现了x4k的其他恶意软件活动,最早可追溯至2020 年 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/316e999674.html
上一篇:开放API生态系统面临的十个威胁
下一篇:数字孪生的网络安全挑战和机遇
相关文章
网络安全意识也是基础防御中的关键一环
网络安全引言在当今数字化时代,网络安全已经成为企业和个人生活中不可或缺的一部分。网络攻击的不断演进和加剧使得保护个人隐私、商业机密和国家安全变得尤为重要。然而,网络安全并非仅仅是技术层面的问题,更是一个综合性 ...
【网络安全】
阅读更多《迈向智能世界》计算白皮书正式上线
网络安全12月2日,华为正式上线《迈向智能世界》计算白皮书以下简称计算白皮书),计算白皮书指出,数字经济已经成为全球经济增长的主引擎,数字经济的快速发展,为数字化、智能化带来巨大的发展机遇。为此,华为提出了六 ...
【网络安全】
阅读更多使用U盘启动安装ISO系统教程(一步步教你使用U盘安装ISO系统,轻松搞定)
网络安全随着计算机技术的不断发展,越来越多的用户选择使用U盘来启动安装操作系统。使用U盘启动安装ISO系统,不仅方便快捷,而且省去了烧录光盘的麻烦。本文将详细介绍如何使用U盘来启动安装ISO系统的方法和步骤, ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 企业通过谈判策略降低赎金支付的实战经验
- 花漾搜索答题教程(掌握花漾搜索的技巧,快速解答各类题目)
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- GitHub成为欧洲恶意软件传播的首选平台
- 原来这才是2022企业都愿意选择云服务器的原因
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开) 云服务器香港物理机企业服务器b2b信息平台源码库网站建设亿华云