www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Startseite
  • Tech News
    Tech NewsMehr anzeigen
    Automatisierte Korrekturtools
    Google-Übernahme von Wiz – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    UHMC-Cybersicherheitsklinik für kleine Unternehmen – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Telus-Cybersicherheitsvorfall – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Digitale Lebensader: Warum 2026 das Jahr ist, in dem Cybersicherheit im Gesundheitswesen entscheidend wurde
    NIEMALS lesen
    Zero Trust: Wie aus einer Sicherheitsidee eine Blaupause wurde
    NIEMALS lesen
  • Cyber-Bedrohungen
    • Malware
    • Ransomware
    • Trojaner
    • Adware
    • Browser Hijacker
    • Mac-Malware
    • Android-Bedrohungen
    • iPhone-Bedrohungen
    • Potenziell unerwünschte Programme (PUPs)
    • Online-Betrug
    • Microsoft CVE-Sicherheitslücken
  • Ausführliche Anleitungen
    Ausführliche AnleitungenMehr anzeigen
    7 Anzeichen dafür, dass Sie gehackt wurden
    NIEMALS lesen
    10 der besten Möglichkeiten, Filme online kostenlos und legal zu streamen
    10 beste Möglichkeiten, Filme online kostenlos und legal zu streamen (Leitfaden 2026)
    NIEMALS lesen
    Was tun nach einem Cyberangriff? Ein Leitfaden für Unternehmen – Schritt für Schritt
    NIEMALS lesen
    5 Websites, die Sie 2026 nicht besuchen sollten
    5 Websites, die Sie 2026 nicht besuchen sollten
    NIEMALS lesen
    Tasksche.exe-Malware
  • Produktrezensionen
    • Hardware
    • Software
  • Best Practices für IT/Cybersicherheit
    Best Practices für IT/CybersicherheitMehr anzeigen
    7 Anzeichen dafür, dass Sie gehackt wurden
    NIEMALS lesen
    UHMC-Cybersicherheitsklinik für kleine Unternehmen – Aktuelle Cybersicherheitsnachrichten und Auswirkungen
    NIEMALS lesen
    Protokollkorrelations-Engine
    BISO – Die operative Brücke zwischen Cybersicherheit und Geschäftsbereichen
    NIEMALS lesen
    Digitale Lebensader: Warum 2026 das Jahr ist, in dem Cybersicherheit im Gesundheitswesen entscheidend wurde
    NIEMALS lesen
    Zero Trust: Wie aus einer Sicherheitsidee eine Blaupause wurde
    NIEMALS lesen
  • KOSTENLOSER SCAN
  • Cybersicherheit für Unternehmen
Suche
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
© 2023 ITFunk.org. Alle Rechte vorbehalten.
Lesen: RegretLocker Ransomware verwendet fortschrittliche Techniken, um virtuelle Windows-Maschinen zu verschlüsseln
Teilen
Benachrichtigung Mehr anzeigen
Schriftgröße ändernAa
www.itfunk.orgwww.itfunk.org
Schriftgröße ändernAa
  • Tech News
  • Ausführliche Anleitungen
  • Cyber-Bedrohungen
  • Produktrezensionen
  • Cybersicherheit für Unternehmen
  • Kostenloser Scan
Suche
  • Startseite
  • Tech News
  • Cyber-Bedrohungen
    • Malware
    • Ransomware
    • Trojaner
    • Adware
    • Browser Hijacker
    • Mac-Malware
    • Android-Bedrohungen
    • iPhone-Bedrohungen
    • Potenziell unerwünschte Programme (PUPs)
    • Online-Betrug
  • Ausführliche Anleitungen
  • Produktrezensionen
    • Hardware
    • Software
  • Best Practices für IT/Cybersicherheit
  • Cybersicherheit für Unternehmen
  • KOSTENLOSER SCAN
Folge uns
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
© 2023 ITFunk.org Alle Rechte vorbehalten.
www.itfunk.org > Blog > Cyber-Bedrohungen > Ransomware > RegretLocker Ransomware verwendet fortschrittliche Techniken, um virtuelle Windows-Maschinen zu verschlüsseln
RansomwareTech News

RegretLocker Ransomware verwendet fortschrittliche Techniken, um virtuelle Windows-Maschinen zu verschlüsseln

ITFunk-Forschung
Letzte Aktualisierung: 20. Oktober 2023 6:29 Uhr
ITFunk-Forschung
Teilen
RegretLocker Ransomware verwendet fortschrittliche Techniken, um virtuelle Windows-Maschinen zu verschlüsseln
TEILEN

Ende 2020 wurde eine neue Ransomware namens RegretLocker entdeckt. RegretLocker nutzt verschiedene erweiterte Funktionen, die es ihm ermöglichen, virtuelle Festplatten zu verschlüsseln und geöffnete Dateien zur Verschlüsselung zu schließen. Bei RegretLocker handelt es sich in vielerlei Hinsicht um eine einfache Ransomware, da sie keinen langwierigen Lösegeldschein enthält und E-Mails für die Kommunikation verwendet, anstatt Opfer an eine Tor-Zahlungsseite weiterzuleiten.

Beim Verschlüsseln von Dateien wird die Erweiterung .mouse an verschlüsselte Dateinamen angehängt. Zu den erweiterten Funktionen von RegretLocker gehört die Möglichkeit, virtuelle Festplatten bereitzustellen. Beim Erstellen einer virtuellen Windows Hyper-V-Maschine wird eine virtuelle Festplatte erstellt und in einer VHD- oder VHDX-Datei gespeichert. Die Dateien der virtuellen Festplatte enthalten ein Rohbild der Festplatte, einschließlich der Partitionstabelle und der Partitionen des Laufwerks. Wenn eine Ransomware Dateien auf einem Computer verschlüsselt, ist sie normalerweise nicht effizient genug, um eine große Datei zu verschlüsseln, da sie die Geschwindigkeit des gesamten Verschlüsselungsprozesses verlangsamt.

Forscher analysieren RegretLocker

In den von MalwareHunterTeam entdeckten und von Vitali Kremez von Advanced Intel analysierten Beispielen der Ransomware stellt RegretLocker eine virtuelle Festplattendatei bereit, sodass jede seiner Dateien einzeln verschlüsselt werden kann. Um dies zu erreichen, verwendet RegretLocker die Windows Virtual Storage API-Funktionen OpenVirtualDisk, AttachVirtualDisk und GetVirtualDiskPhysicalPath.

Sobald das virtuelle Laufwerk als physische Festplatte in Windows bereitgestellt ist, kann RegretLocker jedes einzelne Laufwerk einzeln verschlüsseln und so die Verschlüsselungsgeschwindigkeit erhöhen. Es wird angenommen, dass der von RegretLocker zum Mounten einer VHD verwendete Code auf kürzlich veröffentlichten Forschungsergebnissen des Sicherheitsforschers stinky__vx basiert. Zusätzlich zur Verwendung der Virtual Storage API verwendet RegretLocker auch die Windows Restart Manager API, um Prozesse oder Windows-Dienste zu beenden, die Dateien während der Verschlüsselung geöffnet halten.

Wenn der Name eines Prozesses bei Verwendung dieser API „vnc“, „ssh“, „mstsc“, „System“ oder „svchost.exe“ enthält, wird er von der Ransomware nicht beendet. Es wird angenommen, dass diese Ausnahmeliste verwendet wird, um die Beendigung kritischer Programme oder solcher Programme zu verhindern, die von Hackern für den Zugriff auf das kompromittierte System verwendet werden. Die Windows Restart Manager-Funktion wird nur von einer kleinen Anzahl von Ransomware-Stämmen verwendet, darunter REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam und LockerGoga.

Obwohl RegretLocker zu diesem Zeitpunkt noch nicht sehr aktiv war, handelt es sich um eine neue Sorte, die man im Auge behalten sollte.

FNAF-Ransomware
DragonForce Ransomware
Canvas-Ransomware
MathWorks-Ransomware
LQTOREQ Ransomware
GEKENNZEICHNET:RansomwareBedauernLocker

Melden Sie sich für den täglichen Newsletter an

Bleiben Sie dran! Erhalten Sie die neuesten Eilmeldungen direkt in Ihren Posteingang.
Mit der Anmeldung erklären Sie sich damit einverstanden Nutzungsbedingungen und bestätigen Sie die Datenpraktiken in unserem Datenschutzbestimmungen. Sie können sich jederzeit abmelden.
Diesen Artikel
Facebook Link kopieren Der Druck
Teilen
Zurück Artikel Gefälschte COVID-19-Testergebnisse Phishing-E-Mail verbreitet King Engine-Ransomware
Nächster Artikel Die ITQW-Variante der STOP/Djvu Ransomware Group. Wie Sie damit umgehen und wie Sie Ihr System am besten schützen
Hinterlasse einen Kommentar

Schreiben Sie bitte einen Kommentar. Antwort verwerfen

E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind MIT * gekennzeichnet. *

Scannen Sie Ihr System auf Malware

Lassen Sie Ihr System nicht ungeschützt. Herunterladen SpyHunter Laden Sie sich noch heute kostenlos herunter und scannen Sie Ihr Gerät auf Malware, Betrug und andere potenzielle Bedrohungen. Bleiben Sie geschützt!

SpyHunter 5 herunterladen
SpyHunter für Mac herunterladen
✅ Kostenloser Scan verfügbar • ⭐ Erkennt Malware sofort
//

Schauen Sie täglich vorbei, um die besten auf Technologie und Cybersicherheit basierenden Inhalte im Internet zu erhalten.

Quick Link

  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT

Unterstützung

Melden Sie sich für unseren Newsletter an

Abonnieren Sie unseren Newsletter, um sofort unsere neuesten Artikel zu erhalten!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alle Rechte vorbehalten.
  • ÜBER UNS
  • GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN
  • Seitenübersicht
  • KONTAKT
Willkommen zurück!

Melden Sie sich in Ihrem Konto an

Benutzername oder E-mail Adresse
Passwort

Passwort vergessen?

GESCHÄFTSBEDINGUNGEN UND DIENSTLEISTUNGEN