自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究發(fā)現(xiàn),早期“三重勒索”軟件SunCrypt至今仍然活躍

安全
目前,SunCrypt的活動策略可能是針對高價值實體,并且將贖金支付的談判保密,避免引起執(zhí)法部門注意和來自媒體的報道。

據(jù)Bleeping Computer消息,作為一種RaaS(勒索軟件即服務(wù)),SunCrypt在2020年期間活動猖獗,雖然在這之后有所沉寂,但根據(jù)最新發(fā)現(xiàn),該勒索軟件目前仍不時處于活躍狀態(tài)。

SunCrypt 是早期的“三重勒索”軟件之一,包括文件加密、威脅發(fā)布被盜數(shù)據(jù)以及針對非付費受害者的 DDoS(分布式拒絕服務(wù))攻擊。盡管如此,SunCrypt在這之后并沒有發(fā)展成為一個大型的RaaS組織,但根據(jù)Minerva Labs的一份報告,這種停滯并沒有阻止SunCrypt不斷更迭出新的版本。

在今年的版本中,SunCrypt的新功能包括終止進(jìn)程、停止服務(wù)以及擦除設(shè)備數(shù)據(jù)執(zhí)行勒索。這些功能在其它勒索軟件中已經(jīng)存在,因而就目前看來SunCrypt仍處在開發(fā)的早期階段。

進(jìn)程終止包括資源密集型進(jìn)程,這些進(jìn)程可以阻止對打開的數(shù)據(jù)文件進(jìn)行加密,例如寫字板(文檔)、SQLWriter(數(shù)據(jù)庫)和 Outlook(電子郵件);清理功能在加密例程結(jié)束時激活,使用兩個 API 調(diào)用來擦除所有日志。清除所有日志后,勒索軟件會使用 cmd.exe將自身從磁盤中刪除。最新版本中保留的一個重要的舊功能是使用I/O完成端口,通過進(jìn)程線程實現(xiàn)更快的加密。

清除事件日志的 API 調(diào)用

此外,SunCrypt繼續(xù)對本地卷和網(wǎng)絡(luò)共享進(jìn)行加密,并且仍然保持著對Windows目錄、boot.ini、dll文件、回收站和其他項目的允許列表。如果這些項目被加密,計算機(jī)將無法操作。

SunCrypt使用的最新版贖金票據(jù)

目前,SunCrypt的活動策略可能是針對高價值實體,并且將贖金支付的談判保密,避免引起執(zhí)法部門注意和來自媒體的報道。據(jù)悉,瑞士最大的連鎖超市Migros已成為最新的受害者,該企業(yè)擁有超10萬名員工。

綜上,SunCrypt無疑是一個尚未破解的威脅,對其發(fā)展還需要進(jìn)行密切的觀察。

參考來源:https://www.bleepingcomputer.com/news/security/suncrypt-ransomware-is-still-alive-and-kicking-in-2022/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-03-02 07:29:35

2021-05-21 15:56:28

勒索軟件攻擊數(shù)據(jù)泄露

2023-05-29 00:07:45

2013-06-08 09:23:20

2023-05-10 18:33:54

2019-07-30 13:16:07

華為鴻蒙任正非

2013-11-01 10:22:24

寬帶中國困難

2013-06-18 09:34:39

軟件開發(fā)

2021-12-06 14:02:25

勒索軟件攻擊數(shù)據(jù)泄露

2019-03-17 22:53:43

工業(yè)互聯(lián)網(wǎng)信息化數(shù)字化

2011-07-01 11:21:29

三重保護(hù)信息防泄漏數(shù)據(jù)防泄漏

2020-12-02 13:28:56

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2021-08-27 14:09:11

勒索軟件攻擊數(shù)據(jù)泄露

2019-11-15 13:22:51

戴爾

2013-08-27 14:33:55

游戲圖標(biāo)設(shè)計ASO應(yīng)用商店優(yōu)化app營銷推廣

2021-09-15 10:04:06

勒索軟件攻擊數(shù)據(jù)泄露

2023-03-16 09:08:05

成本IaaSPaaS

2010-03-10 10:43:12

無線產(chǎn)品無線路由器 D-Link

2010-11-11 11:32:36

IT管理北塔軟件電網(wǎng)信息化

2011-05-23 09:40:10

HP體驗
點贊
收藏

51CTO技術(shù)棧公眾號