成人黄色小视频在线观看-成人黄色一级片-成人黄色一级视频-成人黄色影视-黄片毛片在线观看-黄片毛片在线看

您終于找到專注于電腦行業的管理軟件了

由于貼近電腦行業 使用起來自然得心應手

Phorpiex 惡意腳本卷土重來,成為 LockBit 3.0 勒索木馬傳播載體


IT之家 5 月 5 日消息,安全公司 Cybereason 發文透露“老牌”惡意腳本 Phorpiex 近日又卷土重來,成為傳播 LockBit 3.0 勒索木馬的載體,感染了相應腳本的設備會自動下載運行 LockBit 木馬,整個攻擊流程高度自動化,無需黑客額外遠程操作。

據悉,本次安全公司曝光的 Phorpiex 腳本主要以釣魚郵件形式傳播,相應郵件附帶了有隱含腳本的 ZIP 壓縮包,用戶雙擊運行壓縮包中的 .SCR 文件便會啟動腳本,相應腳本一經啟動,將連接黑客架設的(C2)服務器,下載名為 lbbb.exe 的勒索木馬。在下載前,腳本會先清除受害者設備上的 URL 緩存記錄,以保證后續重新下載不受本地緩存干擾,隨后才進行一系列勒索木馬部署過程。

為隱藏真實行為,相應腳本會多對關鍵字符串進行加密,并在運行時動態解析函數,只有在執行階段才會解密并加載所需系統組件。所有下載文件都存放在系統臨時文件夾,并以隨機文件名命名,以規避特征比對安全軟件[IT江湖]掃描,在惡意木馬成功部署后,相應腳本會刪除來源痕跡文件,徹底抹去可供追蹤的線索。

回顧這一 Phorpiex 腳本,該腳本于 2010 年首次出現,活躍于各種網絡攻擊場合,最早相應腳本主要是在受害者電腦[IT江湖]上挖數字貨幣,近年來則是變身為其他惡意木馬的載體,用來自動化部署各種惡意內容。

安全公司認為,Phorpiex 具備高度模塊化設計,憑借自我復制、自動運行和自動清理痕跡特性,成為各路黑客常用的自動化攻擊腳本

而在 LockBit 方面,相應木馬 / 黑客團隊最初于 2019 年出現,主打“勒索即服務(IT之家注:Ransomware-as-a-Service)”模式,對全球多地基礎設施機構進行無差別攻擊以索要贖金,盡管該組織在去年初已被多國執法機構聯手打擊,但仍有一小撮殘余黑客尚存,本次相應黑客借助 Phorpiex 傳播 LockBit 3.0,也再次印證了其卷土重來的勢頭。

相關閱讀:

勒索軟件[IT江湖] LockBit 長期開發人員 Rostislav Panev 已被引渡至美國》

美國 FBI 查封“LockBit 關聯”黑客組織 Dispossessor 基礎設施

來源:IT之家
電腦行業專用管理系統:IT江湖    上一篇    下一篇

更多資源

Copyright ? 2004-2025 宇然軟件(www.yonhe.com.cn) 版權所有
粵ICP備14024714號