您现在的位置是:网络安全 >>正文
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
网络安全1928人已围观
简介近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软 ...
近期 ,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,勒索勒索包括对加密VMware ESXi服务器和虚拟机 。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物 ,在韩语中意为“幽灵”。香港云服务器针对该威胁行为者来历不明,服发起但似乎精通韩语。勒索勒索

此外 ,软件袭击恰逢韩国公众假期,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上,当时威胁者入侵了该国的建站模板软件大型制药公司 。
周三,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告 ,当GwisinLocker加密Windows设备时 ,感染始于MSI安装程序文件的执行,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL。云计算当提供正确的命令行参数时 ,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测,这对于每个公司来说都是不同的 。配置有时包含一个参数,将勒索软件设置为在安全模式下运行。在这些情况下,它会将自身复制到 ProgramData子文件夹 ,注册为服务 ,源码下载然后强制以安全模式重新启动 。对于ReversingLabs 分析的 Linux 版本 ,加密器着重于加密 VMware ESXi 虚拟机,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数。
下面列出了 GwisinLocker Linxu 加密器的命令行参数:

这些参数包括--vm标志,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们。
为避免使 Linux 服务器无法使用 ,GwisinLocker 将从加密中排除以下目录 。免费模板
除非使用--sf命令行参数,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz、useropts.gz 、jumpstrt.gz 等),以防止服务器无法启动 。
最后,勒索软件会在启动加密之前终止几个 Linux 守护程序,以使它们的数据可用于锁定过程 。
高防服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/473e799519.html
相关文章
CISO如何克服如今日益复杂的安全挑战
网络安全作为一名CISO,你如何在保持技术能力与需要用简单的术语向利益相关者沟通复杂问题之间取得平衡?我一直在想,“如果你不了解它的工作原理,你永远不会知道如何确保它的安全。”这种思维过程驱使我学习关于新技术 ...
【网络安全】
阅读更多为什么数据中心噪音很大,以及如何降低噪音
网络安全数据中心经常被指责造成环境污染,因为它们在许多情况下依赖“肮脏”的能源。但是,不仅仅是化石燃料的使用会使数据中心成为污染者。数据中心也会造成噪音污染。如果您想在各个方面最大限度地减少数据中心污染,那么 ...
【网络安全】
阅读更多《联想问天海神液冷方案白皮书》系列重磅发布,以冷静算力打造绿色引擎
网络安全近日,联想联合异构智算产业生态联盟及Intel共同推出《联想问天海神液冷方案白皮书》三大系列,分别针对液冷技术、质量安全保障和服务保障三个主题,向业界充分展示了联想在液冷技术领域的创新突破,并重点介绍 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- 通过计算和改进电力使用效率(PUE),提高数据中心的能源效率
- HVAC 解决方案帮助数据中心实现可持续发展
- X86与ARM技术对比:一场芯片领域的深度较量
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- NVIDIA DRIVE 为乘用车、卡车、自动驾驶出租车和无人配送车等下一代交通工具提供助力
- 全面了解数据中心的能源消耗!
- 热浪和AI给数据中心高效运营带来重重压力
- 利用提升和转移的方法进行数据中心迁移的指南 网站建设企业服务器香港物理机b2b信息平台亿华云云服务器源码库