您现在的位置是:系统运维 >>正文
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
系统运维99人已围观
简介近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软 ...
近期 ,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健 、工业和制药公司发动勒索攻击,勒索勒索包括对加密VMware ESXi服务器和虚拟机 。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物,在韩语中意为“幽灵” 。云计算针对该威胁行为者来历不明 ,服发起但似乎精通韩语 。勒索勒索

此外,软件袭击恰逢韩国公众假期,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上,当时威胁者入侵了该国的亿华云软件大型制药公司。
周三,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告 ,当GwisinLocker加密Windows设备时,感染始于MSI安装程序文件的执行,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL 。源码下载当提供正确的命令行参数时,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测,这对于每个公司来说都是不同的 。配置有时包含一个参数 ,将勒索软件设置为在安全模式下运行 。在这些情况下,它会将自身复制到 ProgramData子文件夹,注册为服务 ,源码库然后强制以安全模式重新启动 。对于ReversingLabs 分析的 Linux 版本 ,加密器着重于加密 VMware ESXi 虚拟机,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数。
下面列出了 GwisinLocker Linxu 加密器的命令行参数 :

这些参数包括--vm标志,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们。
为避免使 Linux 服务器无法使用,GwisinLocker 将从加密中排除以下目录 。高防服务器
除非使用--sf命令行参数 ,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz 、useropts.gz 、jumpstrt.gz 等),以防止服务器无法启动。
最后,勒索软件会在启动加密之前终止几个 Linux 守护程序,以使它们的数据可用于锁定过程 。
免费模板Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/584b899407.html
相关文章
黑客如何使用Google Dorking攻击网站
系统运维译者 | 陈峻审校 | 孙淑娟Google可谓互联网的百科全书,它能够为您提供几乎所有问题和好奇心的答案。如果您到现在还认为它只是一个用于查找图像、文章和视频的Web索引的话,那您就真的忽略了这个庞大 ...
【系统运维】
阅读更多win10家庭版在哪里下载64位系统
系统运维我们在使用win10操作系统的时候,有的小伙伴们可能会有重装操作系统的需求。对于这个问题小编觉得我们可以尝试在电脑技术网 Tagxp.com官网进行相关系统的下载,然后再使用相关的软件还有系统安装教程 ...
【系统运维】
阅读更多最简洁的win10系统在哪下载怎么安装
系统运维我们在使用安装了win10操作系统的电脑时,有的小伙伴们可能会因为系统出现问题故障。或者卡顿的情况进行系统的重装。那么对于最简洁的win10系统在哪下载怎么安装这个问题,小编觉得我们可以在电脑技术网 ...
【系统运维】
阅读更多