www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Beranda
  • tech Berita
    tech BeritaMenampilkan lebih banyak
    Alat Remediasi Otomatis
    Akuisisi Google–Wiz – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Insiden Keamanan Siber Telus – Berita dan Dampak Keamanan Siber Terbaru
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
    • Kerentanan Microsoft CVE
  • Cara Memandu
    Cara MemanduMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal
    10 Cara Terbaik untuk Menonton Film Online Secara Gratis dan Legal (Panduan 2026)
    TIDAK PERNAH Baca
    Apa yang Harus Dilakukan Setelah Serangan Siber: Panduan Bisnis Langkah demi Langkah
    TIDAK PERNAH Baca
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    5 Situs Web yang Sebaiknya Tidak Anda Kunjungi di Tahun 2026
    TIDAK PERNAH Baca
    Malware Tasksche.exe
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
    Praktik Terbaik TI/Keamanan SiberMenampilkan lebih banyak
    7 Tanda Anda Telah Diretas
    TIDAK PERNAH Baca
    Klinik Keamanan Siber UHMC untuk Usaha Kecil – Berita dan Dampak Terbaru di Bidang Keamanan Siber
    TIDAK PERNAH Baca
    Mesin Korelasi Log
    BISO – Jembatan Operasional Antara Keamanan Siber dan Lini Bisnis
    TIDAK PERNAH Baca
    Jalur Kehidupan Digital: Mengapa 2026 Adalah Tahun di Mana Keamanan Siber di Bidang Kesehatan Menjadi Sangat Penting
    TIDAK PERNAH Baca
    Zero Trust: Bagaimana Ide Keamanan Menjadi Cetak Biru
    TIDAK PERNAH Baca
  • PINDAI GRATIS
  • Keamanan Siber untuk Bisnis
Cari
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org. Seluruh hak cipta.
Bacaan: RegretLocker Ransomware Menggunakan Teknik Tingkat Lanjut untuk Mengenkripsi Mesin Virtual Windows
Bagikan
Pemberitahuan Menampilkan lebih banyak
Pengubah FontAa
www.itfunk.orgwww.itfunk.org
Pengubah FontAa
  • tech Berita
  • Cara Memandu
  • Ancaman Cyber
  • Ulasan produk
  • Keamanan Siber untuk Bisnis
  • Pemindaian Gratis
Cari
  • Beranda
  • tech Berita
  • Ancaman Cyber
    • malware
    • ransomware
    • Trojan
    • Adware
    • Pembajak Peramban
    • Perangkat Lunak Perusak Mac
    • Ancaman Android
    • Ancaman iPhone
    • Program yang Mungkin Tidak Diinginkan (PUP)
    • Penipuan Online
  • Cara Memandu
  • Ulasan produk
    • Perangkat keras
    • Perangkat lunak
  • Praktik Terbaik TI/Keamanan Siber
  • Keamanan Siber untuk Bisnis
  • PINDAI GRATIS
Ikuti kami
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
© 2023 ITFunk.org Semua Hak Dilindungi Undang-Undang.
www.itfunk.org > Blog > Ancaman Cyber > ransomware > RegretLocker Ransomware Menggunakan Teknik Tingkat Lanjut untuk Mengenkripsi Mesin Virtual Windows
ransomwaretech Berita

RegretLocker Ransomware Menggunakan Teknik Tingkat Lanjut untuk Mengenkripsi Mesin Virtual Windows

Penelitian ITFunk
Terakhir diperbarui: 20 Oktober 2023 6:29
Penelitian ITFunk
Bagikan
RegretLocker Ransomware Menggunakan Teknik Tingkat Lanjut untuk Mengenkripsi Mesin Virtual Windows
SHARE

Ransomware baru bernama RegretLocker ditemukan pada akhir tahun 2020. RegretLocker menggunakan berbagai fitur canggih yang memungkinkannya mengenkripsi hard drive virtual dan menutup file yang terbuka untuk enkripsi. RegretLocker, dalam banyak hal, adalah ransomware sederhana, karena tidak berisi catatan tebusan yang bertele-tele dan menggunakan email untuk komunikasi daripada mengirim korban ke situs pembayaran Tor.

Saat mengenkripsi file, ia menambahkan ekstensi .mouse ke nama file terenkripsi. Fitur lanjutan RegretLocker mencakup kemampuan untuk memasang hard disk virtual. Saat membuat mesin virtual Windows Hyper-V, hard disk virtual dibuat dan disimpan dalam file VHD atau VHDX. File hard disk virtual berisi image disk mentah, termasuk tabel partisi dan partisi drive. Ketika ransomware mengenkripsi file di komputer, biasanya tidak cukup efisien untuk mengenkripsi file besar karena memperlambat kecepatan keseluruhan proses enkripsi.

Peneliti Menganalisis RegretLocker

Dalam sampel ransomware yang ditemukan oleh MalwareHunterTeam dan dianalisis oleh Vitali Kremez dari Advanced Intel, RegretLocker memasang file disk virtual sehingga setiap filenya dapat dienkripsi satu per satu. Untuk mencapai hal ini, RegretLocker menggunakan fungsi Windows Virtual Storage API OpenVirtualDisk, AttachVirtualDisk, dan GetVirtualDiskPhysicalPath.

Setelah drive virtual dipasang sebagai disk fisik di Windows, RegretLocker dapat mengenkripsi masing-masing drive secara individual, sehingga meningkatkan kecepatan enkripsi. Kode yang digunakan oleh RegretLocker untuk memasang VHD diyakini berdasarkan penelitian yang baru-baru ini diterbitkan oleh peneliti keamanan stinky__vx. Selain menggunakan Virtual Storage API, RegretLocker juga menggunakan Windows Restart Manager API untuk menghentikan proses atau layanan Windows yang membuat file tetap terbuka selama enkripsi.

Saat menggunakan API ini, jika nama suatu proses mengandung 'vnc', 'ssh', 'mstsc', 'System', atau 'svchost.exe', ransomware tidak akan menghentikannya. Daftar pengecualian ini diperkirakan digunakan untuk mencegah penghentian program penting atau yang digunakan oleh peretas untuk mengakses sistem yang disusupi. Fitur Windows Restart Manager hanya digunakan oleh sejumlah kecil jenis ransomware yang mencakup REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam, dan LockerGoga.

Meskipun RegretLocker belum terlalu aktif saat ini, ini adalah jenis baru yang harus diwaspadai.

Ransomware FNAF
Ransomware DragonForce
Ransomware Kanvas
Ransomware MathWorks
Ransomware LQTOREQ
TAG:ransomwarePenyesalan Locker

Mendaftar Untuk Newsletter Harian

Tetap semangat! Dapatkan berita terbaru yang dikirimkan langsung ke kotak masuk Anda.
Dengan mendaftar, Anda menyetujui Syarat Penggunaan dan mengakui praktik data di kami Kebijakan Privasi. Anda dapat berhenti berlangganan kapan saja.
Bagikan Artikel Ini
Facebook Copy link Mencetak
Bagikan
Sebelumnya Pasal Hasil Tes COVID-19 Palsu Email Phishing Menyebarkan Ransomware King Engine
Pasal berikutnya Varian ITQW dari Grup STOP/Djvu Ransomware. Cara mengatasinya dan Cara Terbaik untuk Melindungi Sistem Anda
Tinggalkan Komentar

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *

Pindai Sistem Anda untuk Mencari Malware

Jangan biarkan sistem Anda tidak terlindungi. Unduh Spyhunter hari ini secara gratis, dan pindai perangkat Anda untuk mencari malware, penipuan, atau potensi ancaman lainnya. Tetap Terlindungi!

Unduh SpyHunter 5
Unduh SpyHunter untuk Mac
✅ Pemindaian Gratis Tersedia • ⭐ Menangkap malware secara instan
//

Periksa setiap hari untuk konten berbasis teknologi dan Keamanan Siber terbaik di internet.

Tautan cepat

  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI

Bantuan

Mendaftarlah untuk mendapatkan buletin kami

Berlangganan buletin kami untuk mendapatkan artikel terbaru kami secara instan!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Seluruh hak cipta.
  • TENTANG KAMI
  • SYARAT DAN LAYANAN
  • PETA SITUS
  • HUBUNGI KAMI
Selamat datang kembali!

Masuk ke akun Anda

Nama Pengguna atau Alamat Email
Kata Sandi

Hilang Password?

SYARAT DAN LAYANAN