勒索软件警报:Ragnar Locker 攻击部署虚拟机以规避安全措施

英国网络安全公司 Sophos 揭露了 Ragnar Locker 勒索软件攻击,该攻击会部署虚拟机来绕过安全防护。.
网络安全公司 Sophos 披露了 Ragnar Locker 攻击的详情,该攻击以勒索巨额赎金为目标。攻击者利用虚拟机感染目标计算机,从而绕过本地杀毒软件的安全防护。.
Ragnar Locker勒索软件
这种勒索软件往往针对企业而非个人,并索要巨额赎金以解密文件。Sophos 的 报告举例 说明了葡萄牙能源公司 (Energias de Portugal) 的案例,该公司窃取了 10TB 的数据,并索要 1850 个比特币(按当前交易价格计算约为 1450 万美元)。攻击者威胁称,如果不支付赎金,他们将把数据公之于众。
攻击者将一个小型勒索软件可执行文件隐藏在虚拟镜像中,并将其伪装成安装程序。根据 Sophos 的报告,“攻击载荷是一个 122 MB 的安装程序,其中包含一个 282 MB 的虚拟镜像”,所有这些都是为了隐藏一个 49 kB 的勒索软件可执行文件。.
攻击者以 Windows 远程桌面协议 (RDP) 连接为目标,以此在目标网络中建立立足点。 一旦获得管理员权限,攻击者便会利用 PowerShell 和 Windows 组策略对象 (GPO) 等 Windows 原生工具,在网络中访问客户端和服务器。
近年来,勒索软件攻击呈上升趋势,攻击者要求以加密货币支付赎金才能解密文件。 就在不久前, Cryptopolitan 报道 称,流行歌星麦当娜成为 REvil 勒索软件攻击的目标。攻击者计划于 5 月 25 日拍卖麦当娜的敏感信息,起拍价为 100 万美元。
不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费。

艾哈迈德·阿斯加尔
他既是第一代游戏玩家,又天生热爱科技,在科技领域耕耘了近十年。凭借着这些洞察力和知识,他现在专注于区块链、加密货币以及所有金融科技相关内容,帮助其他人更好地了解这个行业。.
学速成课程
- 哪些加密货币可以让你赚钱
- 如何通过钱包提升安全性(以及哪些钱包真正值得使用)
- 专业人士使用的鲜为人知的投资策略
- 如何开始投资加密货币(使用哪些交易所、购买哪种加密货币最划算等)














