日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
卡巴斯基發(fā)出警告,勒索軟件Luna來襲

近日,卡巴斯基發(fā)出警告,他們監(jiān)測到一種名為Luna的新型勒索軟件系列正在肆虐。Luna可加密運行多個操作系統(tǒng)的設(shè)備,包括 Windows、Linux 和 ESXi 等主流操作系統(tǒng)。

創(chuàng)新互聯(lián)建站長期為上1000+客戶提供的網(wǎng)站建設(shè)服務(wù),團(tuán)隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為寧晉企業(yè)提供專業(yè)的成都網(wǎng)站設(shè)計、成都做網(wǎng)站、外貿(mào)網(wǎng)站建設(shè),寧晉網(wǎng)站改版等技術(shù)服務(wù)。擁有十年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。

卡巴斯基安全研究人員在公司暗網(wǎng)威脅情報主動監(jiān)控系統(tǒng)中的某個暗網(wǎng)勒索軟件論壇廣告發(fā)現(xiàn)了Luna 勒索軟件的身影,有意思的是,該勒索軟件似乎專門是為講俄語的攻擊者所設(shè)計。

卡巴斯基在報告中指出,Luna的背景和俄語密不可分,例如它只與講俄語勒索組織進(jìn)行合作;而在它的二進(jìn)制文件中硬編碼的贖金記錄存在語法拼寫錯誤,習(xí)慣性拼寫“a little team”而不是“a small team”。這意味著,Luna背后的勒索組織必定是以俄語交流為主。

在俄語中,Luna的意思是“月球”,截止到目前,Luna還是一款較為基礎(chǔ)的勒索軟件,深度功能還在開發(fā)之中,且基于可用的命令行選項功能有限。但是這依舊需要引起注意,因為Luna使用了一種不太常見的加密方案,使用了X25519 橢圓曲線 Diffie-Hellman 密鑰交換與高級加密標(biāo)準(zhǔn) (AES) 對稱加密算法相結(jié)合。

基于 Rust 的跨平臺勒索軟件

勒索組織在Rust中開發(fā)了這種新型的勒索軟件,并利用其與平臺無關(guān)的特性將其移植到多個平臺,而對源代碼的更改很少。

Luna 證實了跨平臺勒索軟件的趨勢:當(dāng)前的勒索軟件團(tuán)伙嚴(yán)重依賴 Golang 和 Rust 等語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關(guān),用這些語言編寫的勒索軟件可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的操作系統(tǒng)。

例如Linux 和 ESXi 樣本都是使用相同的源代碼編譯,與 Windows 版本相比有一些細(xì)微的變化。其余代碼與 Windows 版本相比沒有重大變化。除此之外,跨平臺語言有助于規(guī)避靜態(tài)分析。

卡巴斯基表示,鑒于該組織剛剛被發(fā)現(xiàn)并且其活動仍在受到監(jiān)控,因此關(guān)于使用 Luna 勒索軟件對哪些受害者進(jìn)行加密的數(shù)據(jù)非常少。

參考來源:https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/


標(biāo)題名稱:卡巴斯基發(fā)出警告,勒索軟件Luna來襲
URL網(wǎng)址:http://www.dlmjj.cn/article/djhejgd.html