自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Linux 更安全?大規(guī)模 Windows 勒索軟件移植至 Linux

安全
安全公司 Kaspersky 日前發(fā)現(xiàn)了一個(gè)新的文件加密木馬,它是 ELF 可執(zhí)行文件,旨在對(duì)基于 Linux 的操作系統(tǒng)計(jì)算機(jī)上的數(shù)據(jù)進(jìn)行加密。

安全公司 Kaspersky 日前發(fā)現(xiàn)了一個(gè)新的文件加密木馬,它是 ELF 可執(zhí)行文件,旨在對(duì)基于 Linux 的操作系統(tǒng)計(jì)算機(jī)上的數(shù)據(jù)進(jìn)行加密。

Kaspersky 經(jīng)過(guò)初步分析,發(fā)現(xiàn)遇到的實(shí)際是已知勒索軟件 RansomEXX 的 Linux 構(gòu)建版本。

RansomEXX 是年初開(kāi)始活躍的一種大規(guī)模的勒索軟件,主要針對(duì)有能力支付大額贖金的目標(biāo),其攻擊對(duì)象包括德克薩斯州交通運(yùn)輸部 TxDOT 和柯尼卡美能達(dá) Konica Minolta,政府承包商 Tyler Technologies,蒙特利爾公交系統(tǒng)和巴西法院系統(tǒng)。

RansomEXX 背后的運(yùn)營(yíng)者創(chuàng)建 Linux 版本估計(jì)是考慮到今天許多企業(yè)的內(nèi)部系統(tǒng)運(yùn)行在 Linux 而不是 Windows 上。

技術(shù)說(shuō)明

Kaspersky 公司遇到的示例 aa1ddf0c8312349be614ff43e80a262f 是 64 位 ELF 可執(zhí)行文件。該木馬使用開(kāi)源庫(kù) mbedtls 中的函數(shù)實(shí)現(xiàn)其加密方案。

啟動(dòng)后,該木馬會(huì)生成一個(gè) 256 位的密鑰,并使用該密鑰加密攻擊目標(biāo)的所有文件。這些文件可以使用 ECB 模式下的 AES 分組密鑰訪問(wèn),AES 密鑰通過(guò)嵌入在木馬程序主體中的公共 RSA-4096 密鑰進(jìn)行加密,并附加到每個(gè)加密文件中。此外,該木馬還會(huì)啟動(dòng)一個(gè)線程,每 0.18 秒重新生成并加密 AES 密鑰,而經(jīng)過(guò)測(cè)算實(shí)際是每秒變化一次。

該樣本目前檢測(cè)到的威脅僅包括加密文件和留下贖金記錄。

Kaspersky 公司對(duì)比了 Windows 系統(tǒng)上的 RansomEXX 和新木馬對(duì) AES 密鑰加密的過(guò)程。左側(cè)是 ELF 樣本 aa1ddf0c8312349be614ff43e80a262f; 右側(cè)是用于 TxDOT 攻擊的 PE 樣本 fcd21c6fca3b9378961aa1865bee7ecb。盡管二者有不同優(yōu)化選項(xiàng)且針對(duì)不同平臺(tái)編譯器構(gòu)建,但相似性非常明顯。另外,二者的“作案手法”——代碼布局、贖金記錄文本、標(biāo)題措辭等等相同。

本文轉(zhuǎn)自O(shè)SCHINA。

本文標(biāo)題:Linux 更安全?大規(guī)模 Windows 勒索軟件移植至 Linux

本文地址:https://www.oschina.net/news/120117/windows-ransomexx-ported-to-linux

 

責(zé)任編輯:未麗燕 來(lái)源: 開(kāi)源中國(guó)
相關(guān)推薦

2017-05-13 15:02:40

2023-05-31 16:00:51

2009-04-16 08:11:34

Windows 7微軟操作系統(tǒng)

2021-04-07 09:47:59

勒索軟件攻擊數(shù)據(jù)泄露

2022-02-09 11:46:56

黑客攻擊勒索軟件網(wǎng)絡(luò)安全

2018-09-26 10:48:32

2009-12-15 18:21:05

2009-05-14 17:04:09

LinuxWindowsMINIX 3

2018-06-21 08:50:53

2022-03-07 12:00:08

勒索軟件DDoSREvil

2015-11-09 16:21:13

2022-08-09 08:22:00

勒索軟件WindowsLinux

2022-01-26 23:12:42

Windows 10勒索軟件安全

2009-05-14 09:19:17

操作系統(tǒng)安全

2022-03-11 20:01:41

LinuxWindows操作系統(tǒng)

2018-06-22 10:18:02

2023-10-25 12:54:58

2018-04-12 17:23:41

金融Linux紅旗軟件

2023-11-21 15:19:51

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)