您现在的位置是:人工智能 >>正文
保持警觉,勒索软件HelloXD可能在你的系统上部署新后门
人工智能91人已围观
简介近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日, ...
近日,保持警觉有观察人士发现,勒索勒索软件HelloXD新部署了一个后门——MicroBackdoor,软件旨在加强其对受感染主机的系统持续远程访问 。

勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日 ,上部署新它借鉴了勒索软件Babuk的后门代码 。自2021年9月以来 ,保持警觉Babuk的勒索身影就一直活跃在俄语黑客论坛之中。不同于其他勒索软件 ,软件该勒索团伙并不通过泄密网站联系受害者 ,系统而是上部署新通过即时聊天系统TOX和基于洋葱模型的通讯实体工具进行联系。

恶意软件HelloXD主要针对的模板下载后门是Windows和Linux 系统 。根据Palo Alto Networks威胁情报团队Unit 42的保持警觉观察,在最近一次的勒索攻击中,攻击者部署了开源后门MicroBackdoor ,软件以保持对受感染主机的持续访问 。
该后门允许攻击者浏览文件系统、上传与下载文件 、执行命令 ,并从受感染的系统中将自己的攻击记录删除。对后门MicroBackdoor的高防服务器样本分析显示,配置中包含一个嵌入的IP地址 。研究人员推测,该IP地址可能是属于开发人员x4k(又名L4ckyguy、unKn0wn 、unk0w 、_unkn0wn或x4kme)的。
“在我们观察的样本中,赎金记录遭到了修改 。在第一个样本中,赎金记录仅与TOX ID相关联 ,而后来观察到的源码库样本中 ,赎金记录不仅链接到TOX ID,同时还连接到了一个洋葱域名,这就和在先前样本中观察到的有所不同。而截至本文撰写时,该网站已经关闭” ,在PaloAlto Networks发布的分析报告中如此写道。
此外 ,研究人员还发现 ,攻击者对勒索软件HelloXD的二进制文件主要采用了两个打包程序 ,第一个是UPX的改进版 ,云计算第二个是一个两层组成的打包程序 ,其中两层中也包含了与第一个相同的自定义UPX打包程序。
Unit42的研究人员共观察到两种不同的HelloXD公开样本 ,这表明这个恶意软件仍在开发中。第一个样本非常简陋 ,混淆度最小 ,通常会搭配一个混淆加载器,该加载器负责在将其注入内存之前通过使用WinCrypt API对其进行解密。第二个样本则模糊得多 ,由打包程序而不是加载程序在内存中执行 。免费模板
值得一提的是 ,这两个样本实现了类似的功能,因为它们都借用了泄露的Babuk源代码。
“尽管HelloXD仍然是一个处于初始阶段的勒索软件家族 ,但它已经展示出有对组织机构产生影响的打算 。虽然勒索软件早已不是什么新鲜事了 ,可是根据我们的亿华云研究显示,这个勒索软件很可能是由名为x4k的攻击者开发的。这个攻击者在各种黑客论坛上都声名显赫,而且似乎拥有俄罗斯血统”, PaloAlto Networks发布的分析报告总结道 ,“我们还发现了x4k的其他恶意软件活动 ,最早可追溯至2020 年。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/194d799798.html
相关文章
关于2022年Emotet,你需要知道的一切
人工智能6个月来,臭名昭著的Emotet僵尸网络几乎没有任何活动,现在它正在分发恶意垃圾邮件。让我们深入了解细节并讨论您需要了解的有关打击它的臭名昭著的恶意软件的所有信息。为什么每个人都害怕Emotet?Em ...
【人工智能】
阅读更多微软365网络钓鱼攻击中滥用Snapchat和Amex网站
人工智能BleepingComputer网站披露,攻击者在一系列网络钓鱼攻击中滥用Snapchat和美国运通网站上的开放重定向,以期窃取受害者 Microsoft 365凭证。据悉,开放式重定向作为 Web ...
【人工智能】
阅读更多英特尔、AMD CPU爆出新漏洞:x86处理器中招,远程提取加密密钥
人工智能Hertzbleed 对于加密软件安全来说是一个实实在在的威胁。有研究人员表示,他们在来自英特尔、AMD 和其他公司的微处理器中发现了新的漏洞,远程攻击者可以利用该漏洞获取硬件传输密钥和其他加密数据。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 如何评估数据中心?高度互联的生态系统是关键
- 尼康D700(探索尼康D700的出色性能和多功能特点)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 探索触控耳机的革新之道(解锁未来音乐体验,触摸即操控)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 京品电源(京品电源的) 香港物理机企业服务器网站建设b2b信息平台云服务器亿华云源码库