中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開APP
userphoto
未登錄

開通VIP,暢享免費電子書等14項超值服

開通VIP
【安全圈】黑莓安全研究部門發(fā)現(xiàn)針對Windows PC的新“大亨”贖金軟件

據(jù)外媒報道, 美國聯(lián)邦調(diào)查局(FBI)的互聯(lián)網(wǎng)犯罪投訴中心(IC3)去年發(fā)布了《網(wǎng)絡(luò)犯罪報告》。報告顯示,網(wǎng)絡(luò)犯罪在2019年造成了35億美元的巨大損失。攻擊者利用贖金軟件從企業(yè)和個人用戶身上套取金錢。黑莓的安全研究部門最近發(fā)現(xiàn)了一種新的贖金軟件,影響了歐洲一家教育機構(gòu)。與迄今為止發(fā)現(xiàn)的大多數(shù)贖金軟件不同的是,這種新的贖金軟件模塊被編譯成一種Java圖像文件格式(JIMAGE)。

JIMAGE是一種存儲自定義的JRE映像的文件格式,它的設(shè)計是為了在運行時被Java虛擬機(JVM)使用。

以下是攻擊的過程:

  • 為了在受害者的機器上實現(xiàn)持久化,攻擊者使用了一種名為映像劫持(Image File Execution Options,IFEO)注入的技術(shù)。IFEO設(shè)置被存儲在Windows注冊表中。這些設(shè)置給了開發(fā)者一個選項,在目標(biāo)應(yīng)用程序執(zhí)行過程中,通過附加調(diào)試應(yīng)用程序來調(diào)試他們的軟件。

  • 隨后一個后門與操作系統(tǒng)的微軟Windows屏幕鍵盤(OSK)功能一起執(zhí)行。

  • 攻擊者利用ProcessHacker工具禁用了組織的反惡意軟件解決方案,并更改了活動目錄服務(wù)器的密碼。這使得受害者無法訪問他們的系統(tǒng)。

  • 攻擊者的大部分文件都被進(jìn)行了時間限制,包括Java庫和執(zhí)行腳本,文件日期時間戳為2020年4月11日15:16:22

  • 最后,攻擊者執(zhí)行了Java贖金軟件模塊,對所有文件服務(wù)器進(jìn)行了加密,包括連接到網(wǎng)絡(luò)的備份系統(tǒng)在內(nèi)的所有文件服務(wù)器都進(jìn)行了加密。

  • 在提取出與該贖金軟件相關(guān)的zip文件后,以 '大亨 '為名,共有三個模塊。所以,黑莓團(tuán)隊將這個贖金軟件命名為 '大亨'。

下面來看看 '大亨 '的贖金說明:

文章來源:cnBeta
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊舉報
打開APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
微軟警告:Log4j 漏洞攻擊水平仍然很高
網(wǎng)絡(luò)安全專家警告“Black Basta”勒索軟件的新威脅
《“永恒之藍(lán)”勒索蠕蟲最全知識手冊 》
不交贖金就把你上黃網(wǎng)的事兒公之于眾:安卓手機上的勒索軟件Koler
電腦勒索病毒之謎:用戶如何能確保電腦安全
勒索金額再創(chuàng)新高,企業(yè)應(yīng)如何防范?
更多類似文章 >>
生活服務(wù)
熱點新聞
分享 收藏 導(dǎo)長圖 關(guān)注 下載文章
綁定賬號成功
后續(xù)可登錄賬號暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點擊這里聯(lián)系客服!

聯(lián)系客服