最新消息
为您精选
每周
保持领先

最优质的加密货币资讯直接发送到您的邮箱。.

勒索软件警报:Ragnar Locker 攻击部署虚拟机以规避安全措施

经过艾哈迈德·阿斯加尔艾哈迈德·阿斯加尔
阅读时长:1分钟 发布
勒索软件警报:Ragnar Locker 攻击部署虚拟机以规避安全漏洞

英国网络安全公司 Sophos 揭露了 Ragnar Locker 勒索软件攻击,该攻击会部署虚拟机来绕过安全防护。.

网络安全公司 Sophos 披露了 Ragnar Locker 攻击的详情,该攻击以勒索巨额赎金为目标。攻击者利用虚拟机感染目标计算机,从而绕过本地杀毒软件的安全防护。.

Ragnar Locker勒索软件

这种勒索软件往往针对企业而非个人,并索要巨额赎金以解密文件。Sophos报告举例 说明了葡萄牙能源公司 (Energias de Portugal) 的案例,该公司窃取了 10TB 的数据,并索要 1850 个比特币(按当前交易价格计算约为 1450 万美元)。攻击者威胁称,如果不支付赎金,他们将把数据公之于众。

攻击者将一个小型勒索软件可执行文件隐藏在虚拟镜像中,并将其伪装成安装程序。根据 Sophos 的报告,“攻击载荷是一个 122 MB 的安装程序,其中包含一个 282 MB 的虚拟镜像”,所有这些都是为了隐藏一个 49 kB 的勒索软件可执行文件。.

攻击者以 Windows 远程桌面协议 (RDP) 连接为目标,以此在目标网络中建立立足点。 一旦获得管理员权限,攻击者便会利用 PowerShell 和 Windows 组策略对象 (GPO) 等 Windows 原生工具,在网络中访问客户端和服务器。

近年来,勒索软件攻击呈上升趋势,攻击者要求以加密货币支付赎金才能解密文件。 就在不久前, Cryptopolitan 报道 称,流行歌星麦当娜成为 REvil 勒索软件攻击的目标。攻击者计划于 5 月 25 日拍卖麦当娜的敏感信息,起拍价为 100 万美元。

不要只是阅读加密货币新闻,要理解它。订阅我们的新闻简报, 完全免费

分享这篇文章
艾哈迈德·阿斯加尔

艾哈迈德·阿斯加尔

他既是第一代游戏玩家,又天生热爱科技,在科技领域耕耘了近十年。凭借着这些洞察力和知识,他现在专注于区块链、加密货币以及所有金融科技相关内容,帮助其他人更好地了解这个行业。.

更多…新闻
深度 密码
学速成课程