您现在的位置是:物联网 >>正文
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
物联网84人已围观
简介近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软 ...
近期,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健 、工业和制药公司发动勒索攻击,勒索勒索包括对加密VMware ESXi服务器和虚拟机。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物 ,在韩语中意为“幽灵”。高防服务器针对该威胁行为者来历不明,服发起但似乎精通韩语。勒索勒索

此外 ,软件袭击恰逢韩国公众假期 ,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握 。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上 ,当时威胁者入侵了该国的亿华云软件大型制药公司。
周三 ,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告 ,当GwisinLocker加密Windows设备时,感染始于MSI安装程序文件的执行,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL。源码下载当提供正确的命令行参数时 ,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测,这对于每个公司来说都是不同的。配置有时包含一个参数,将勒索软件设置为在安全模式下运行。在这些情况下 ,它会将自身复制到 ProgramData子文件夹,注册为服务,云计算然后强制以安全模式重新启动。对于ReversingLabs 分析的 Linux 版本 ,加密器着重于加密 VMware ESXi 虚拟机,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数。
下面列出了 GwisinLocker Linxu 加密器的命令行参数 :

这些参数包括--vm标志 ,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们。
为避免使 Linux 服务器无法使用 ,GwisinLocker 将从加密中排除以下目录。源码库
除非使用--sf命令行参数,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz 、useropts.gz、jumpstrt.gz 等),以防止服务器无法启动。
最后 ,勒索软件会在启动加密之前终止几个 Linux 守护程序 ,以使它们的数据可用于锁定过程 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/695c999295.html
相关文章
迪士尼Instagram和Facebook帐户被黑,并被威胁行为者发布恶意内容
物联网近期,迪士尼Facebook和Instagram账户被一名自称“超级黑客”的人入侵,他利用迪士尼账户发布了一系列种族主义相关的帖子。经调查,这个名为“David Do”的威胁行为者声称在迪士尼乐园遭到 ...
【物联网】
阅读更多五个容易被忽视的物理数据中心安全威胁
物联网乍一看,物理安全似乎是数据中心安全中最简单的组成部分。防止未经授权的物理访问比在软件级别管理恶意软件、代码注入攻击和无数其他针对资产的威胁更简单。然而,现实情况是,物理数据中心的安全性可能比看起来更具 ...
【物联网】
阅读更多为什么闪存是下一代数据中心的未来
物联网在一个由数据驱动决策和始终在线业务定义的时代,下一代数据中心将成为创新和效率的考验。随着数字环境的发展和组织应对前所未有的数据增长和处理需求,存储解决方案成为人们关注的焦点,这些解决方案可以重新定义速 ...
【物联网】
阅读更多