www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • ホーム
  • 技術のニュース
    技術のニュースもっと見せる
    自動修復ツール
    GoogleによるWiz買収 – 最新のサイバーセキュリティニュースと影響
    1最小読み取り
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    Telusのサイバーセキュリティインシデント – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
    • Microsoft CVE 脆弱性
  • どのようにガイドを
    どのようにガイドをもっと見せる
    2026年に絶対に訪れてはいけないウェブサイト5選
    2026年に絶対に訪れてはいけないウェブサイト5選
    Tasksche.exe マルウェア
    Nviqri Someq Utils 不要なアプリケーション
    4最小読み取り
    Rbx.fund詐欺への対処法
    4最小読み取り
    DeepSeek を脱獄する方法: 制限なしで AI をアンロックする
    4最小読み取り
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
    IT/サイバーセキュリティのベストプラクティスもっと見せる
    UHMC中小企業向けサイバーセキュリティクリニック – 最新のサイバーセキュリティニュースと影響
    0最小読み取り
    ログ相関エンジン
    BISO – サイバーセキュリティと事業部門をつなぐ運用上の架け橋
    0最小読み取り
    デジタルライフライン:なぜ2026年は医療サイバーセキュリティが重要になる年なのか
    5最小読み取り
    ゼロトラスト:セキュリティのアイデアが青写真となるまで
    41最小読み取り
    マイクロソフトの2025年XNUMX月パッチ火曜日の裏側:マイクロソフトが解決できないCLFSとWinSockの問題
    7最小読み取り
  • 無料スキャン
  • ビジネスのためのサイバーセキュリティ
検索
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org. 無断転載を禁じます。
読書: RegretLocker ランサムウェアは高度な技術を使用して Windows 仮想マシンを暗号化します
シェアする
通知ですよ もっと見せる
フォントリサイザAa
www.itfunk.orgwww.itfunk.org
フォントリサイザAa
  • 技術のニュース
  • どのようにガイドを
  • サイバー脅威
  • 商品レビュー
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
検索
  • ホーム
  • 技術のニュース
  • サイバー脅威
    • マルウェア
    • ランサムウェア
    • トロイの木馬
    • アドウェア
    • ブラウザハイジャッカー
    • Macマルウェア
    • Androidの脅威
    • iPhoneの脅威
    • 不審なプログラム (PUP)
    • オンライン詐欺
  • どのようにガイドを
  • 商品レビュー
    • Hardware
    • ソフトウェア
  • IT/サイバーセキュリティのベストプラクティス
  • ビジネスのためのサイバーセキュリティ
  • 無料スキャン
フォローする
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
© 2023 ITFunk.org 全著作権所有。
www.itfunk.org > Blog > サイバー脅威 > ランサムウェア > RegretLocker ランサムウェアは高度な技術を使用して Windows 仮想マシンを暗号化します
ランサムウェア技術のニュース

RegretLocker ランサムウェアは高度な技術を使用して Windows 仮想マシンを暗号化します

ITファンクリサーチ
最終更新日: 20 年 2023 月 6 日午前 29:XNUMX
ITファンクリサーチ
シェアする
RegretLocker ランサムウェアは高度な技術を使用して Windows 仮想マシンを暗号化します
シェア

RegretLocker と呼ばれる新しいランサムウェアが 2020 年後半に発見されました。 RegretLocker は、仮想ハード ドライブを暗号化し、暗号化のために開いているファイルを閉じることを可能にするさまざまな高度な機能を採用しています。 RegretLocker は、長い身代金要求メッセージを含まず、被害者を Tor 支払いサイトに送るのではなく電子メールを通信に使用するため、多くの点で単純なランサムウェアです。

ファイルを暗号化する場合、暗号化されたファイル名に .mouse 拡張子が追加されます。 RegretLocker の高度な機能には、仮想ハード ディスクをマウントする機能が含まれます。 Windows Hyper-V 仮想マシンを作成すると、仮想ハード ディスクが作成され、VHD または VHDX ファイルに保存されます。 仮想ハード ディスク ファイルには、ドライブのパーティション テーブルとパーティションを含む、生のディスク イメージが含まれています。 ランサムウェアがコンピュータ上のファイルを暗号化する場合、通常、暗号化プロセス全体の速度が低下するため、大きなファイルを暗号化するほど効率的ではありません。

研究者が RegretLocker を分析

MalwareHunterTeam によって発見され、Advanced Intel の Vitali Kremez によって分析されたランサムウェアのサンプルでは、​​RegretLocker は仮想ディスク ファイルをマウントするため、各ファイルを個別に暗号化できます。 これを実現するために、RegretLocker は Windows 仮想ストレージ API の OpenVirtualDisk、AttachVirtualDisk、および GetVirtualDiskPhysicalPath 関数を使用します。

仮想ドライブが Windows で物理ディスクとしてマウントされると、RegretLocker はそれぞれを個別に暗号化できるため、暗号化速度が向上します。 RegretLocker が VHD をマウントするために利用するコードは、セキュリティ研究者smelly__vx が最近発表した研究に基づいていると考えられています。 RegretLocker は、Virtual Storage API の使用に加えて、Windows Restart Manager API も使用して、暗号化中にファイルを開いたままにするプロセスまたは Windows サービスを終了します。

この API の使用中に、プロセスの名前に「vnc」、「ssh」、「mstsc」、「System」、または「svchost.exe」が含まれている場合、ランサムウェアはプロセスを終了しません。 この例外リストは、重要なプログラムや、ハッカーが侵害されたシステムにアクセスするために使用するプログラムの終了を防ぐために使用されると考えられています。 Windows 再起動マネージャー機能は、REvil (Sodinokibi)、Ryuk、Conti、ThunderX/Ako、Medusa Locker、SamSam、LockerGoga などの少数のランサムウェア株でのみ使用されます。

RegretLocker は現時点ではそれほど活発ではありませんが、注目すべき新しい株です。

お勧めの関連ガジェット

NBLockランサムウェア
TorBrowserTorランサムウェア
Vectランサムウェア
PClockedランサムウェア
Uraganランサムウェア
タグ付き:ランサムウェアリグレットロッカー

デイリーニュースレターにサインアップ

ついていきなさい! 受信トレイに直接配信される最新の最新ニュースを入手してください。
サインアップすることで、あなたは 利用規約 そして、私たちのデータ慣行を認めます 利用規約 | プライバシーポリシー。 いつでも退会できます。
この記事を共有する
Facebook リンクをコピー 印刷物
シェアする
前の記事 偽の 新型コロナウイルス感染症検査結果 フィッシングメールが King Engine ランサムウェアを拡散
次の記事 STOP/Djvu ランサムウェア グループの ITQW Varian。 対処方法とシステムを保護する最良の方法
コメント

コメント送信 返信をキャンセル

あなたのメールアドレスは公開されません。 必須項目は、マークされています *

システムをスキャンしてマルウェアを検出する

システムを無防備なままにしないでください。ダウンロード スパイハント 今すぐ無料でデバイスをスキャンし、マルウェア、詐欺、その他の潜在的な脅威がないか確認しましょう。常に保護された状態を保ちましょう!

SpyHunter5 をダウンロード
Mac用のSpyHunterをダウンロード
✅ 無料スキャンが利用可能 • ⭐ マルウェアを即座に検出
//

インターネット上の最高のテクノロジーとサイバーセキュリティベースのコンテンツを毎日チェックしてください。

クイックリンク

  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ

サポート

ニュースレターに登録する

ニュースレターを購読して、最新の記事をすぐに入手してください。

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. 無断転載を禁じます。
  • 当社について
  • 利用規約
  • サイトマップ
  • お問い合わせ
お帰りなさい!

アカウントにログイン

ユーザー名・メールアドレス
パスワード

パスワードを忘れましたか?