自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

針對Windows和Linux ESXi服務(wù)器,GwisinLocker勒索軟件發(fā)起勒索攻擊

安全 數(shù)據(jù)安全
近期,一個名為“GwisinLocker”的新勒索軟件系列針對具有Windows和Linux加密器的韓國醫(yī)療保健、工業(yè)和制藥公司發(fā)動勒索攻擊,包括對加密VMware ESXi服務(wù)器和虛擬機。

近期,一個名為“GwisinLocker”的新勒索軟件系列針對具有Windows和Linux加密器的韓國醫(yī)療保健、工業(yè)和制藥公司發(fā)動勒索攻擊,包括對加密VMware ESXi服務(wù)器和虛擬機。新的惡意軟件是一個鮮為人知的威脅行為者Gwisin的產(chǎn)物,在韓語中意為“幽靈”。該威脅行為者來歷不明,但似乎精通韓語。

此外,襲擊恰逢韓國公眾假期,并且發(fā)生在凌晨,這就表明Gwisin對該國的文化和商業(yè)慣例有很好的掌握。關(guān)于Gwisin及其活動的報道于上個月底首次出現(xiàn)在韓國媒體上,當時威脅者入侵了該國的大型制藥公司。

周三,Ahnlab的韓國網(wǎng)絡(luò)安全專家發(fā)布了一份關(guān)于Windows加密器的報告,當GwisinLocker加密Windows設(shè)備時,感染始于MSI安裝程序文件的執(zhí)行,該文件需要特殊的命令行參數(shù)才能正確加載充當勒索軟件加密器的嵌入式DLL。當提供正確的命令行參數(shù)時,MSI將解密并將其內(nèi)部DLL(勒索軟件)注入Windows進程以逃避檢測,這對于每個公司來說都是不同的。配置有時包含一個參數(shù),將勒索軟件設(shè)置為在安全模式下運行。在這些情況下,它會將自身復制到 ProgramData子文件夾,注冊為服務(wù),然后強制以安全模式重新啟動。對于ReversingLabs 分析的 Linux 版本,加密器著重于加密 VMware ESXi 虛擬機,包括控制 Linux 加密器如何加密虛擬機的兩個命令行參數(shù)。

下面列出了 GwisinLocker Linxu 加密器的命令行參數(shù):

這些參數(shù)包括--vm標志,它將執(zhí)行以下命令來枚舉 ESXi 虛擬機并關(guān)閉它們。

為避免使 Linux 服務(wù)器無法使用,GwisinLocker 將從加密中排除以下目錄。

除非使用--sf命令行參數(shù),否則 Linux 勒索軟件還將排除特定的 VMware ESXi 相關(guān)文件(state.tgz、useropts.gz、jumpstrt.gz 等),以防止服務(wù)器無法啟動。

最后,勒索軟件會在啟動加密之前終止幾個 Linux 守護程序,以使它們的數(shù)據(jù)可用于鎖定過程。

責任編輯:未麗燕 來源: FreeBuf.com
相關(guān)推薦

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2023-03-11 09:05:36

2021-07-19 18:03:51

勒索軟件漏洞網(wǎng)絡(luò)攻擊

2022-05-26 11:06:33

加密勒索軟件網(wǎng)絡(luò)攻擊

2023-02-06 17:41:24

2021-02-09 09:42:36

勒索軟件稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全

2021-04-30 08:49:54

云服務(wù)勒索軟件攻擊

2023-02-20 14:46:55

2024-01-10 15:46:06

2023-05-31 16:00:51

2024-05-24 14:41:36

2023-01-05 11:40:57

2022-07-11 12:43:54

勒索軟件網(wǎng)絡(luò)攻擊

2022-07-06 14:53:08

勒索軟件網(wǎng)絡(luò)攻擊

2025-03-26 07:00:00

加密惡意軟件勒索軟件

2023-01-05 09:15:40

2022-02-27 12:46:17

勒索軟件黑客網(wǎng)絡(luò)攻擊

2024-04-29 11:37:33

2018-09-26 10:48:32

2021-11-12 11:45:27

勒索軟件攻擊金融活動
點贊
收藏

51CTO技術(shù)棧公眾號