自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

研究人員發(fā)出警告,小心Akira勒索軟件的Linux變體

安全
Cyble研究和情報(bào)實(shí)驗(yàn)室的研究人員發(fā)現(xiàn)了Akira勒索軟件一個(gè)復(fù)雜的Linux變體。

Cyble研究和情報(bào)實(shí)驗(yàn)室的研究人員發(fā)現(xiàn)了Akira勒索軟件一個(gè)復(fù)雜的Linux變體。

在最近的一份報(bào)告中,Cyble研究和情報(bào)實(shí)驗(yàn)室(CRIL)詳細(xì)介紹了Akira勒索軟件的一個(gè)復(fù)雜的Linux變體,引起了人們對(duì)Linux環(huán)境越來(lái)越容易受到網(wǎng)絡(luò)威脅的關(guān)注。

Akira勒索軟件一直在積極針對(duì)各行業(yè)的眾多組織,對(duì)組織的網(wǎng)絡(luò)安全和敏感數(shù)據(jù)構(gòu)成了不小的威脅。

Akira勒索軟件的Linux變體

2023年4月出現(xiàn)以來(lái),Akira勒索軟件已經(jīng)危害了46名公開(kāi)披露的受害者。

值得注意的是,自CRIL關(guān)于Akira勒索軟件的上一份報(bào)告至今,又有30名受害者被確認(rèn),這表明該組織的影響越來(lái)越大。這些受害者大多數(shù)都在美國(guó)。

受影響的組織橫跨各個(gè)行業(yè),包括教育、銀行、金融服務(wù)和保險(xiǎn)(BFSI)、制造業(yè)和服務(wù)業(yè)等。

惡意的Linux可執(zhí)行文件是一個(gè)64位Linux可執(zhí)行和可鏈接格式(ELF)文件。

要執(zhí)行Akira可執(zhí)行文件,必須提供特定的參數(shù)。例如,需要加密的文件/文件夾的路徑,加密的共享網(wǎng)絡(luò)驅(qū)動(dòng)器的路徑,加密的文件的百分比,以及創(chuàng)建一個(gè)子進(jìn)程進(jìn)行加密。

Akira勒索軟件的Linux變體: 技術(shù)細(xì)節(jié)

要運(yùn)行Akira勒索軟件的Linux變種,需要給出具體的指令,稱為參數(shù)。

這些參數(shù)包括諸如要加密的文件或文件夾的位置、加密的共享網(wǎng)絡(luò)驅(qū)動(dòng)器、加密的文件的百分比以及創(chuàng)建一個(gè)用于加密的子進(jìn)程。

當(dāng)勒索軟件被執(zhí)行時(shí),它使用一種稱為RSA的特殊加密類型來(lái)鎖定計(jì)算機(jī)上的文件。這種加密方式使文件在沒(méi)有解密密鑰的情況下無(wú)法打開(kāi)。

該勒索軟件有一個(gè)特定文件類型的清單,其目的是進(jìn)行加密。這些文件類型包括各種擴(kuò)展名,如文檔、數(shù)據(jù)庫(kù)、圖像等。如果一個(gè)文件符合這些擴(kuò)展名中的任何一個(gè),該勒索軟件將對(duì)其進(jìn)行加密。

Akira勒索軟件的Linux變體使用不同的對(duì)稱密鑰算法,包括AES、CAMELLIA、IDEA-CB和DES,來(lái)執(zhí)行加密過(guò)程。這些算法有助于擾亂文件中的數(shù)據(jù),使其無(wú)法訪問(wèn)。

執(zhí)行后,Akira勒索軟件會(huì)加載一個(gè)預(yù)先確定的RSA公鑰來(lái)啟動(dòng)加密過(guò)程。同時(shí)每個(gè)被攻擊的文件都會(huì)被附加".akira "的文件擴(kuò)展名,并在受害者的系統(tǒng)中存入了一張贖金票據(jù)。

Akira勒索軟件的Linux變種揭示了Linux平臺(tái)上的系統(tǒng)對(duì)網(wǎng)絡(luò)威脅越來(lái)越脆弱。

因此,使用Linux環(huán)境的組織必須保持警惕,并實(shí)施強(qiáng)有力的安全措施,以防止勒索軟件攻擊。

參考鏈接:https://thecyberexpress.com/llinux-variant-of-akira-ransomware-discovered/

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2022-07-21 14:13:37

勒索軟件暗網(wǎng)

2021-11-01 20:28:16

木馬漏洞源碼

2023-12-11 12:06:30

2022-06-06 07:47:07

勒索軟件物聯(lián)網(wǎng)安全漏洞

2012-03-22 09:52:55

2019-05-22 08:11:51

Winnti惡意軟件Linux

2021-10-26 11:50:27

勒索組織供應(yīng)鏈攻擊漏洞

2022-03-20 16:45:19

KDE請(qǐng)勿打擾

2021-03-31 10:34:14

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-03-30 08:46:10

Android惡意軟件應(yīng)用程序

2021-11-03 12:30:53

FBI勒索軟件贖金

2024-01-05 09:20:42

2024-04-15 16:09:12

2021-03-09 15:42:04

LinuxLinus開(kāi)發(fā)者

2023-09-22 11:25:38

2022-05-05 15:36:28

漏洞勒索軟件惡意軟件

2021-06-15 08:11:21

勒索軟件攻擊黑客

2013-05-03 10:18:51

2024-02-01 13:24:00

2022-02-14 10:49:31

加密貨幣貨幣美國(guó)聯(lián)邦貿(mào)易委員會(huì)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)