您现在的位置是:网络安全 >>正文
保持警觉,勒索软件HelloXD可能在你的系统上部署新后门
网络安全84人已围观
简介近日,有观察人士发现,勒索软件HelloXD新部署了一个后门——MicroBackdoor,旨在加强其对受感染主机的持续远程访问。勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日, ...
近日,保持警觉有观察人士发现 ,勒索勒索软件HelloXD新部署了一个后门——MicroBackdoor,软件旨在加强其对受感染主机的系统持续远程访问。

勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日,上部署新它借鉴了勒索软件Babuk的后门代码。自2021年9月以来,保持警觉Babuk的勒索身影就一直活跃在俄语黑客论坛之中 。不同于其他勒索软件,软件该勒索团伙并不通过泄密网站联系受害者 ,系统而是上部署新通过即时聊天系统TOX和基于洋葱模型的通讯实体工具进行联系 。

恶意软件HelloXD主要针对的免费模板后门是Windows和Linux 系统。根据Palo Alto Networks威胁情报团队Unit 42的保持警觉观察 ,在最近一次的勒索攻击中 ,攻击者部署了开源后门MicroBackdoor,软件以保持对受感染主机的持续访问。
该后门允许攻击者浏览文件系统、上传与下载文件 、执行命令,并从受感染的系统中将自己的攻击记录删除。对后门MicroBackdoor的源码库样本分析显示,配置中包含一个嵌入的IP地址 。研究人员推测,该IP地址可能是属于开发人员x4k(又名L4ckyguy、unKn0wn、unk0w、_unkn0wn或x4kme)的 。
“在我们观察的样本中 ,赎金记录遭到了修改。在第一个样本中,赎金记录仅与TOX ID相关联,而后来观察到的香港云服务器样本中 ,赎金记录不仅链接到TOX ID,同时还连接到了一个洋葱域名,这就和在先前样本中观察到的有所不同。而截至本文撰写时 ,该网站已经关闭” ,在PaloAlto Networks发布的分析报告中如此写道。
此外 ,研究人员还发现 ,攻击者对勒索软件HelloXD的二进制文件主要采用了两个打包程序,第一个是UPX的改进版 ,亿华云第二个是一个两层组成的打包程序,其中两层中也包含了与第一个相同的自定义UPX打包程序。
Unit42的研究人员共观察到两种不同的HelloXD公开样本,这表明这个恶意软件仍在开发中。第一个样本非常简陋,混淆度最小,通常会搭配一个混淆加载器,该加载器负责在将其注入内存之前通过使用WinCrypt API对其进行解密。第二个样本则模糊得多,由打包程序而不是加载程序在内存中执行。模板下载
值得一提的是,这两个样本实现了类似的功能 ,因为它们都借用了泄露的Babuk源代码。
“尽管HelloXD仍然是一个处于初始阶段的勒索软件家族,但它已经展示出有对组织机构产生影响的打算 。虽然勒索软件早已不是什么新鲜事了,可是根据我们的源码下载研究显示,这个勒索软件很可能是由名为x4k的攻击者开发的。这个攻击者在各种黑客论坛上都声名显赫,而且似乎拥有俄罗斯血统” , PaloAlto Networks发布的分析报告总结道,“我们还发现了x4k的其他恶意软件活动 ,最早可追溯至2020 年 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/205a899786.html
相关文章
GitHub主要仓库泄露访问令牌,代码与云环境面临风险
网络安全对一些大型公司的开源库中GitHub Actions工作流生成的构建工件进行的分析显示,这些工件中包含了对第三方云服务以及GitHub本身的敏感访问令牌,此外,GitHub在今年对工件功能进行的一项改 ...
【网络安全】
阅读更多博大数据喜获“数字化转型十大贡献企业”奖,为数字中国贡献“智算”力量
网络安全2023年是人类走向智能发展的关键一年,“数字化”成为这个时代的主题。纵观历史,每一次产业技术革命,都给人们生产生活带来巨大而深刻的影响。聚焦当下,我们正在经历以数字技术为“助推器”的第四次工业革命, ...
【网络安全】
阅读更多数据中心有哪些物理安全威胁?
网络安全在信息时代的背景下,数据中心的安全问题也随之成为备受关注的焦点。本文将深入剖析数据中心所面临的物理安全威胁,揭露这些威胁对数据中心稳健运营的潜在威胁。1. 自然灾害威胁:在数字化时代,自然灾害成为威胁 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 电信口碑怎么样?口碑调查揭秘!(电信服务质量、信号覆盖、客户满意度、优惠活动等方面综合评估)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- 咪咕听书(一键畅听,走进无限的阅读世界)
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 摩尔线程与浙江华数战略合作:助力“智慧浙江”实现
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- 探索AMDA66310处理器的性能表现和优势(全面解析AMDA66310处理器的关键特性和应用场景)
- 轻松学会使用U盘在电脑店装机系统(一步步教您如何利用U盘完成电脑系统安装) 网站建设亿华云企业服务器b2b信息平台香港物理机云服务器源码库