您现在的位置是:IT资讯 >>正文

卡巴斯基发出警告,勒索软件Luna来袭

IT资讯96941人已围观

简介近日,卡巴斯基发出警告,他们监测到一种名为Luna的新型勒索软件系列正在肆虐。Luna可加密运行多个操作系统的设备,包括 Windows、Linux 和 ESXi 等主流操作系统。卡巴斯基安全研究人员 ...

近日,卡巴卡巴斯基发出警告,斯基他们监测到一种名为Luna的发出新型勒索软件系列正在肆虐 。Luna可加密运行多个操作系统的警告设备,包括 Windows、勒索Linux 和 ESXi 等主流操作系统 。软件

卡巴斯基安全研究人员在公司暗网威胁情报主动监控系统中的卡巴某个暗网勒索软件论坛广告发现了Luna 勒索软件的身影,有意思的斯基是免费模板,该勒索软件似乎专门是发出为讲俄语的攻击者所设计 。

卡巴斯基在报告中指出,警告Luna的勒索背景和俄语密不可分,例如它只与讲俄语勒索组织进行合作;而在它的软件二进制文件中硬编码的赎金记录存在语法拼写错误,习惯性拼写“a little team”而不是卡巴“a small team”。模板下载这意味着,斯基Luna背后的发出勒索组织必定是以俄语交流为主。

在俄语中 ,Luna的意思是“月球” ,截止到目前 ,Luna还是一款较为基础的勒索软件 ,云计算深度功能还在开发之中 ,且基于可用的命令行选项功能有限 。但是这依旧需要引起注意,因为Luna使用了一种不太常见的加密方案  ,使用了X25519 椭圆曲线 Diffie-Hellman 密钥交换与高级加密标准 (AES) 对称加密算法相结合 。

基于 Rust 的跨平台勒索软件

勒索组织在Rust中开发了这种新型的勒索软件 ,并利用其与平台无关的香港云服务器特性将其移植到多个平台,而对源代码的更改很少。

Luna 证实了跨平台勒索软件的趋势  :当前的勒索软件团伙严重依赖 Golang 和 Rust 等语言 。一个值得注意的例子包括 BlackCat 和 Hive。这些语言与平台无关 ,用这些语言编写的勒索软件可以很容易地从一个平台移植到其他平台,因此攻击可以同时针对不同的亿华云操作系统。

例如Linux 和 ESXi 样本都是使用相同的源代码编译 ,与 Windows 版本相比有一些细微的变化 。其余代码与 Windows 版本相比没有重大变化。除此之外 ,跨平台语言有助于规避静态分析 。

卡巴斯基表示,鉴于该组织刚刚被发现并且其活动仍在受到监控,因此关于使用 Luna 勒索软件对哪些受害者进行加密的源码库数据非常少。

参考来源  :https://www.bleepingcomputer.com/news/security/new-luna-ransomware-encrypts-windows-linux-and-esxi-systems/

Tags:

相关文章

  • 因配置错误,法国汉堡王网站敏感数据遭泄露!

    IT资讯

    近日,Cybernews研究团队发现,法国的汉堡王由于网站配置错误而向公众泄露了敏感信息。汉堡王作为美国著名的国际快餐巨头,在全球拥有超过1.9万家餐厅,收入18亿美元。这些泄露的信息一旦落入恶意行为 ...

    IT资讯

    阅读更多
  • win10打开麦克风访问权限的方法

    IT资讯

    大家在使用win10电脑的时候,通常情况下会使用到麦克风功能,比如我们在录屏的时候,以及在播放视频或者音频的过程中,那么就有可能使用到麦克风功能,如果你的电脑中的麦克风功能权限没有开启的话,就会影响到 ...

    IT资讯

    阅读更多
  • win10更新显卡驱动程序的方法

    IT资讯

    win10电脑已经成为大家日常生活中必不可少的电脑系统了,提供给大家很多的便利,在操作电脑的时候,你需要连接网络,播放视频或者音频等都是有相应的驱动程序进行操作的,在电脑中有网卡、声卡等驱动程序,以及 ...

    IT资讯

    阅读更多

滇ICP备2023006006号-40