您现在的位置是:数据库 >>正文
直指word附件,勒索软件AstraLocker 2.0来袭!
数据库19871人已围观
简介近期,一种鲜为人知的名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称,它能快速发动攻击,并直接从电子邮件附件中删除其有效负载。这种方法是很少见的,因为所有典型的电子邮件攻击 ...

近期 ,附件一种鲜为人知的勒索名为AstraLocker的勒索软件发布了它的第二个主要版本 ,据威胁分析师称 ,软件它能快速发动攻击,附件并直接从电子邮件附件中删除其有效负载。勒索这种方法是软件很少见的,因为所有典型的附件电子邮件攻击都会尽量逃避检测,并尽量减少电子邮件安全产品发出危险信号的香港云服务器勒索几率 。
根据一直跟踪AstraLocker的软件ReversingLabs的说法 ,攻击者似乎并不关心侦察 、附件有价值文件 、勒索以及潜入内网横向移动等 。软件相反,附件他们追求以最大的勒索力量发起对目标的攻击 ,来换取快速回报。软件
勒索软件AstraLocker 2.0使用的源码库诱饵是一个Microsoft Word文档 ,该文档隐藏了一个带有勒索软件有效载荷的OLE对象,其中嵌入式可执行文件的文件名为“WordDocumentDOC.exe”。要执行有效负载,用户需要在打开文档时出现的警告对话框上单击“Run”。这种处理方法符合Astra的整体“击杀-抓取”策略 ,选择OLE对象而不是恶意软件发行版中更常见的模板下载VBA宏 。
另一个选择是使用 SafeEngine Shielder v2.4.0.0 来打包可执行文件,这是一个非常陈旧过时的打包程序,几乎不可能进行逆向工程 。在反分析检查以确保勒索软件没有在虚拟机中运行 ,并且没有在其他活动进程中加载调试器之后 ,恶意软件会使用Curve25519算法为加密系统做好准备 。这些准备工作包括终止可能危及加密的进程 ,删除卷映像副本,服务器租用以及停止一系列备份和反病毒服务 。
根据 ReversingLabs 的代码分析,AstraLocker 是基于泄露的Babuk源代码 ,这是一种有缺陷但仍然很危险的勒索软件,好在它已于2021 年9月退出该领域 。此外 ,勒索信中列出的Monero钱包地址之一与Chaos勒索软件的云计算组织有关。这可能意味着相同的威胁行为者在操作这两种恶意软件,这种情况并不少见 。但从最新的案例来看,AstraLocker 2.0似乎不是一个老练的威胁行为者的行为,因为他会尽可能地破坏更多目标。
参考来源 :https://www.bleepingcomputer.com/news/security/astralocker-20-infects-users-directly-from-word-attachments/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/300c899691.html
相关文章
现在每个网络都是 OT 网络,安全能跟上吗?
数据库如今,每个网络都是OT 网络。或者很快就会。当然,这种转变的部分原因是 OT 和 IT 网络的持续融合。正如我们许多人所经历的那样,以前孤立的 OT 网络,如制造、加工、分销和库存管理,现在已经融入到 ...
【数据库】
阅读更多相机的基本知识(探索相机世界,轻松拍摄精美照片)
数据库相机是现代人生活中必不可少的工具,它可以记录下我们生活中的每一个精彩瞬间。然而,对于相机的了解却往往停留在表面,只知道按下快门即可拍照。本文将以相机的基本知识为主题,带你进一步了解相机的原理、种类、使 ...
【数据库】
阅读更多使用WPS表格制作目录的简易教程(快速制作可编辑的目录表格,提高工作效率)
数据库在日常工作中,我们经常需要制作各种表格来整理数据。而制作目录表格是一项非常重要的任务,它可以帮助我们快速定位和查找数据。本文将介绍如何利用WPS表格软件制作目录,提高工作效率。1.创建新表格文件打开W ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- OPPO R7主要特点是什么
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- VivoY55L(一款性价比高、功能强大的手机选择)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?) b2b信息平台云服务器亿华云香港物理机网站建设源码库企业服务器