首页 > 业界 > 关键词  > 恶意软件最新资讯  > 正文

新的勒索软件被发现可以利用虚拟机发动攻击

2021-06-24 21:05 · 稿源: cnbeta

据赛门铁克威胁猎手团队称,网络犯罪分子正在通过虚拟机运行越来越多的恶意载荷。Help Net Security调查了一次尝试性的勒索软件攻击,该攻击是通过在一些被攻击的电脑上创建的VirtualBox虚拟机执行的。与记录的RagnarLocker攻击使用Windows XP的虚拟机不同,新的威胁似乎是运行Windows 7。

此外,根据赛门铁克威胁猎手团队的Dick OBrien的说法,该虚拟机是通过一个恶意的可执行程序部署的,该程序在行动的侦察和横向移动阶段就已经被预先安装。

到目前为止,研究人员无法确定虚拟机中的恶意软件载荷是Mount Locker还是Conti勒索软件。后者在Endpoint安全软件被检测到,需要一个用户名和密码组合,这是以前Conti勒索软件活动的特征。

假设该恶意软件驻留在虚拟机的硬盘上,一旦操作系统被完全启动,恶意程序就可以跟随自动启动。可执行文件会检查主机是否是活动目录控制器,而在其他情况下,它采用俄罗斯键盘布局来识别,如果是的话就终止操作。

赛门铁克威胁猎手团队解释说:"一种可能的解释是,攻击者是一个同时拥有Conti和Mount Locker控制权限的恶意软件联盟团伙。他们可能试图在虚拟机上运行一个有效载荷(无论是Conti还是Mount Locker),当它判断无法工作时,选择在主机上保底运行Mount Locker。"

我们知道,大多数攻击者和勒索软件运营者喜欢使用合法的、非目的性的工具来加强他们的活动,同时尽可能长时间地保持不被发现。

举报

  • 相关推荐
  • 水槽洗碗如何成为百万家庭理想之选?方太给予答案

    近日,以“朝思暮享,碗象新生”为主题的2023中国洗碗机行业高峰论坛在北京隆重举行,方太凭借对中国厨房需求的深刻洞察、对原创品类迭代的持续专注,以及对颠覆传统清洗技术“高能气泡洗”的引领创新和优异的市场表现,斩获品牌、产品、渠道共4大奖项,其中方太最 新发布的全新一代水槽洗碗机E5、C4系列同时获得“优选产品”殊荣。产品获奖同时,用户也做出理想�

  • OpenAI CEO:美国正在对加密货币发动「战争」 并希望「控制」比特币

    比特币和加密货币今年在美国政府打压下陷入困境这种情况可能会进一步恶化。比特币价格在2023年上半年大幅上涨后失去了动力。」Rogan补充说,他认为比特币具有「成为普遍可行货币最有可能的可能性」。

  • 快要发现外星人了?NASA发现超级地球或有人居住:结果让科学家兴奋

    真的有外星人吗,NASA又给大家带来了一些希望。美国宇航局发现一颗超级地球”系外行星,探测到了只有生物体才能产生的气体的迹象,从在寻找外星生命的过程中取得了一个令人兴奋的、可能具有突破性意义的发现。这无疑表明K2-18b是一个海洋”世界,但由于这两种气体可以通过无机过程产生,它们本身并不能证明外星生命的存在。

  • 英语老师3天忘光所有单词 医院诊断后发现....

    2023年9月21日是第三十个“世界阿尔茨海默病日”,引起了人们对认知症的关注。认知症并非只影响老年人,越来越多的年轻人也可能患上痴呆症。这个案例强调了诊断认知症时需要综合考虑不同因素早期发现和治疗潜在健康问题非常重要。

  • 剧情反转 抵制AI音乐的华纳签了位虚拟歌手

    从文字、图片、视频到语音、音乐,AIGC已经渗入到人类的视听体验中,即便曾经因为版权问题极力抵制AI音乐的巨头,也不得不转变态度顺应时代产物。今年9月,华纳音乐签约了首个虚拟歌手Noonoouri;8月,环球音乐与YouTube联手推出“音乐AI孵化器”,解决AIGC出现后的音乐版权问题。正如“初音未来之父”伊藤博之所说:“数字作品是越被使用,其价值越高”创作者们在做的事,

  • 近半年看到的最创新的虚拟社交App,没有之一

    除了人物位移、Avatar系统、基于距离的语音互动这些虚拟社交产品的基础配置,ParaSpace的神奇之处在于允许用户“一键克隆自己附近用户的Avatar”,一个申请、一个同意,用户便可以立即免费获得对方的全部装扮。帮助用户创建第二身份的App不在少数、克隆用户现实形象的App也有存在,但像ParaSpace直接让用户成为想成为的任何人的产品确实并不多。ParaSpace正在用一种温和增长�

  • 研究人员发现使用少见语言即可绕过GPT-4的限制

    布朗大学的计算机科学研究人员发现了OpenAI的GPT-4存在的安全性问题。通过使用不常见的语言,如祖鲁语和盖尔语,他们成功绕过了GPT-4的限制性设置。尽管他们意识到这一研究可能会给网络犯罪分子提供想法,但他们仍然认为将这一漏洞公之于众是必要的,因为利用现有的翻译API轻松实施这些攻击,因此那些试图绕过安全防护的恶意行为者最终会发现这一漏洞。

  • 河南多地已发现隐翅虫:毒液堪比硫酸 见到千万别拍

    最近河南地区又有不少人发现了隐翅虫,热搜话题下不少网友都表示被隐翅虫叮咬过。从大家晒出的照片可以看出,接触过隐翅虫后皮肤上会留下明显的痕迹,并且要经过很长一段时间才会消除。情形严重者要及时去医院就诊,进行抗感染或抗过敏治疗。

  • 随着无人机交通量增加,研究者利用AI帮助避免碰撞

    随着无人机的商业化应用不断增加,未来几年400英尺以下低空区域的无人机交通量预计会大幅增长。到2027年美国将拥有近100万架商业无人机系统,用于快递送货、交通监控以及应急救援等任务。随着商业无人机的快速发展,利用AI和模拟为其交通管理提供决策支持,实现无人机系统的高效安全运作,是当前研究的重要方向。

  • 女子称发现公司发假月饼后被开除:给了N 1的赔偿

    9月27日消息,据媒体报道,江苏苏州一位女子吃公司发的美心月饼,竟吃出一根头发,准备打电话投诉,却发现包装上没有客服电话,扫包装上的二维码也扫不出内容,询问公司人事却被指事多。随后她在线上询问官方客服,客服回复:您所查询的防伪标签,假冒特征明显,请谨防购买。女子称自己在问完人事的第二天,被通知解除合同,给了N 1赔偿。有网友表示,这些包装精美的礼盒送给员工当福利,结果发现却是山寨货”、假货”,这对公司来说很尴尬。采购食品时,公司要买正规企业的产品,这些产品都有以SC”开头的食品生产许可证号,在国家市场监

今日大家都在搜的词: