您现在的位置是:物联网 >>正文
直指word附件,勒索软件AstraLocker 2.0来袭!
物联网2968人已围观
简介近期,一种鲜为人知的名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称,它能快速发动攻击,并直接从电子邮件附件中删除其有效负载。这种方法是很少见的,因为所有典型的电子邮件攻击 ...

近期 ,附件一种鲜为人知的勒索名为AstraLocker的勒索软件发布了它的第二个主要版本 ,据威胁分析师称,软件它能快速发动攻击,附件并直接从电子邮件附件中删除其有效负载 。勒索这种方法是软件很少见的,因为所有典型的附件电子邮件攻击都会尽量逃避检测,并尽量减少电子邮件安全产品发出危险信号的高防服务器勒索几率。
根据一直跟踪AstraLocker的软件ReversingLabs的说法,攻击者似乎并不关心侦察 、附件有价值文件、勒索以及潜入内网横向移动等。软件相反,附件他们追求以最大的勒索力量发起对目标的攻击,来换取快速回报 。软件
勒索软件AstraLocker 2.0使用的源码下载诱饵是一个Microsoft Word文档,该文档隐藏了一个带有勒索软件有效载荷的OLE对象,其中嵌入式可执行文件的文件名为“WordDocumentDOC.exe”。要执行有效负载 ,用户需要在打开文档时出现的警告对话框上单击“Run” 。这种处理方法符合Astra的整体“击杀-抓取”策略,选择OLE对象而不是恶意软件发行版中更常见的模板下载VBA宏 。
另一个选择是使用 SafeEngine Shielder v2.4.0.0 来打包可执行文件,这是一个非常陈旧过时的打包程序,几乎不可能进行逆向工程。在反分析检查以确保勒索软件没有在虚拟机中运行,并且没有在其他活动进程中加载调试器之后 ,恶意软件会使用Curve25519算法为加密系统做好准备 。这些准备工作包括终止可能危及加密的进程,删除卷映像副本,服务器租用以及停止一系列备份和反病毒服务。
根据 ReversingLabs 的代码分析 ,AstraLocker 是基于泄露的Babuk源代码,这是一种有缺陷但仍然很危险的勒索软件,好在它已于2021 年9月退出该领域 。此外 ,勒索信中列出的Monero钱包地址之一与Chaos勒索软件的免费模板组织有关 。这可能意味着相同的威胁行为者在操作这两种恶意软件 ,这种情况并不少见。但从最新的案例来看 ,AstraLocker 2.0似乎不是一个老练的威胁行为者的行为 ,因为他会尽可能地破坏更多目标。
参考来源:https://www.bleepingcomputer.com/news/security/astralocker-20-infects-users-directly-from-word-attachments/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/299c799693.html
上一篇:阿里云数据安全治理实践
相关文章
Prometheus Consul Blackbox | Export 监控实现
物联网前言:blackbox_exporter是Prometheus 官方提供的 exporter 之一,主要提供http、dns、tcp、icmp 的监控数据采集。Consul主要提供,服务发现,健康检查 ...
【物联网】
阅读更多锤子坚果双卡(锤子坚果双卡功能介绍和用户体验)
物联网随着移动通信技术的发展和人们对通信需求的不断增加,智能手机成为了现代人生活中必不可少的工具之一。而双卡双待功能的智能手机则在满足用户通信需求的同时,提供了更多便利和选择。锤子坚果双卡作为一款功能强大的 ...
【物联网】
阅读更多HTC10耳机的音质与舒适度如何?(深入评测HTC10耳机的音质、佩戴舒适度及性能特点)
物联网HTC10耳机作为HTC旗下的顶级耳机产品,备受用户的关注和喜爱。本文将对HTC10耳机的音质表现和佩戴舒适度进行深入评测,并介绍其独特的性能特点。一:外观设计与工艺:展现出HTC的精致品质HTC10 ...
【物联网】
阅读更多