您现在的位置是:电脑教程 >>正文
卡巴斯基发出警告,勒索软件Luna来袭
电脑教程543人已围观
简介近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员 ...
近日 ,卡巴卡巴斯基发出警告 ,斯基他们监测到一种名为Luna的发出新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的警告设备 ,包括 Windows、勒索Linux 和 ESXi 等主流操作系统。软件

卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的卡巴某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影 ,有意思的斯基是服务器租用 ,该勒索软件似乎专门是发出为讲俄语的攻击者所设计 。
卡巴斯基在报告中指出 ,警告Luna的勒索背景和俄语密不可分 ,例如它只与讲俄语勒索组织进行合作;而在它的软件二进制文件中硬编码的赎金记录存在语法拼写错误,习惯性拼写“a little team”而不是卡巴“a small team” 。亿华云这意味着,斯基Luna背后的发出勒索组织必定是以俄语交流为主。
在俄语中 ,Luna的意思是“月球” ,截止到目前,Luna还是一款较为基础的勒索软件,建站模板深度功能还在开发之中,且基于可用的命令行选项功能有限 。但是这依旧需要引起注意 ,因为Luna使用了一种不太常见的加密方案 ,使用了X25519 椭圆曲线 Diffie-Hellman 密钥交换与高级加密标准 (AES) 对称加密算法相结合。
基于 Rust 的跨平台勒索软件勒索组织在Rust中开发了这种新型的勒索软件,并利用其与平台无关的源码下载特性将其移植到多个平台,而对源代码的更改很少。
Luna 证实了跨平台勒索软件的趋势:当前的勒索软件团伙严重依赖 Golang 和 Rust 等语言 。一个值得注意的例子包括 BlackCat 和 Hive 。这些语言与平台无关 ,用这些语言编写的勒索软件可以很容易地从一个平台移植到其他平台,因此攻击可以同时针对不同的源码库操作系统。
例如Linux 和 ESXi 样本都是使用相同的源代码编译 ,与 Windows 版本相比有一些细微的变化。其余代码与 Windows 版本相比没有重大变化。除此之外 ,跨平台语言有助于规避静态分析。
卡巴斯基表示 ,鉴于该组织刚刚被发现并且其活动仍在受到监控 ,因此关于使用 Luna 勒索软件对哪些受害者进行加密的模板下载数据非常少。
参考来源:https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/545e999445.html
相关文章
Telegram 上泄露的 3.61 亿个账户已被添加到 HIBP 中
电脑教程近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被盗以数据有用户 ...
【电脑教程】
阅读更多玩转Sphero(探索Sphero的无限可能,打造互动娱乐新体验)
电脑教程近年来,随着科技的飞速发展,智能玩具也越来越多元化。Sphero作为一款结合了创新科技和娱乐乐趣的智能球体玩具,备受关注。它通过与手机或平板电脑连接,通过应用程序进行控制,提供了一种全新的互动游戏体验 ...
【电脑教程】
阅读更多i53240m处理器的性能与特点分析(一代i5处理器在性能上的竞争力与优势)
电脑教程随着科技的不断发展,计算机处理器的性能和效能也得到了大幅提升。而在这众多处理器中,i53240m作为一款主流处理器,在市场上备受瞩目。本文将深入探讨i53240m处理器的性能与特点,以及其在市场上的竞 ...
【电脑教程】
阅读更多