您现在的位置是:电脑教程 >>正文
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
电脑教程191人已围观
简介近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软 ...
近期,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击 ,勒索勒索包括对加密VMware ESXi服务器和虚拟机 。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物,在韩语中意为“幽灵”。建站模板针对该威胁行为者来历不明 ,服发起但似乎精通韩语。勒索勒索

此外 ,软件袭击恰逢韩国公众假期 ,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握 。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上 ,当时威胁者入侵了该国的源码下载软件大型制药公司。
周三 ,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告,当GwisinLocker加密Windows设备时 ,感染始于MSI安装程序文件的执行 ,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL。云计算当提供正确的命令行参数时,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测,这对于每个公司来说都是不同的。配置有时包含一个参数,将勒索软件设置为在安全模式下运行 。在这些情况下,它会将自身复制到 ProgramData子文件夹,注册为服务 ,模板下载然后强制以安全模式重新启动。对于ReversingLabs 分析的 Linux 版本,加密器着重于加密 VMware ESXi 虚拟机 ,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数 。
下面列出了 GwisinLocker Linxu 加密器的命令行参数 :

这些参数包括--vm标志,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们。
为避免使 Linux 服务器无法使用,GwisinLocker 将从加密中排除以下目录。高防服务器
除非使用--sf命令行参数,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz 、useropts.gz、jumpstrt.gz 等) ,以防止服务器无法启动。
最后 ,勒索软件会在启动加密之前终止几个 Linux 守护程序,以使它们的数据可用于锁定过程 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/584b899407.html
相关文章
如何应对区块链网桥攻击?
电脑教程近几年来,去中心化金融(DeFi)发展的如火如荼,但是如此同时该领域也一直受到黑客攻击的困扰。在被区块链技术的批评者诟病的同时,也使得其更仔细地研究了这项技术是如何威胁安全的。今年一开始,边赚边玩游戏 ...
【电脑教程】
阅读更多2021年显卡性价比排行榜(显卡巅峰战)
电脑教程随着科技的不断发展,显卡作为电脑硬件的重要组成部分,已经成为了广大游戏玩家和专业设计人员必不可少的装备。而如何在众多品牌和型号中选择到最高性价比的显卡,一直以来都是一个令人头疼的问题。在本文中,我们将 ...
【电脑教程】
阅读更多LG27MP58(突破你的视觉界限,尽在LG27MP58的高清显示屏)
电脑教程随着科技的发展,我们的视觉体验也越来越重要。在如今数字化时代,我们对于显示屏的需求越来越高,希望能够享受到更为清晰、逼真的图像。而LG27MP58则为我们提供了一个全新的视觉体验,它不仅拥有超高清显示 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 选择虚拟光驱软件,享受便捷光盘管理(比较虚拟光驱软件,找到最佳解决方案)
- 如何用6s设置个性化来电铃声?(个性化铃声设置让你与众不同,提升生活品质)
- 努比亚Z9mini开启手掌锁屏方法
- 安卓android5.0支持哪些机型?
- 三星S6怎么截屏?三星S6截屏方法教程
- 从频繁告警到平稳发布:服务冷启动 CPU 风暴优化实践
- 苹果系统如何重装win7系统教程(详细教你在苹果系统上重装win7系统的方法)
- 七彩虹H81M主板的强大性能和稳定性(打造出色电脑体验的首选主板)
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型) 云服务器亿华云源码库香港物理机企业服务器网站建设b2b信息平台