www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • tech News
    tech NewsLaat meer zien
    Geautomatiseerde herstelhulpmiddelen
    Overname van Wiz door Google – Laatste nieuws over cyberbeveiliging en de impact ervan
    NOOIT lezen
    UHMC Cybersecurity Clinic voor kleine bedrijven – Het laatste nieuws en de impact van cybersecurity
    NOOIT lezen
    Telus-cyberbeveiligingsincident – ​​Laatste cyberbeveiligingsnieuws en de impact ervan
    NOOIT lezen
    Digitale reddingslijn: Waarom 2026 het jaar is waarin cyberbeveiliging in de gezondheidszorg cruciaal wordt
    NOOIT lezen
    Zero Trust: hoe een beveiligingsidee een blauwdruk werd
    NOOIT lezen
  • Cyberbedreigingen
    • Malware
    • Ransomware
    • Trojaanse paarden
    • adware
    • Browser Hijackers
    • Mac-malware
    • Android-bedreigingen
    • iPhone-bedreigingen
    • Potentieel ongewenste programma's (PUP's)
    • Online oplichting
    • Microsoft CVE-kwetsbaarheden
  • How To Guides
    How To GuidesLaat meer zien
    5 websites die je in 2026 beter niet kunt bezoeken.
    5 websites die je in 2026 beter niet kunt bezoeken.
    Tasksche.exe-malware
    Nviqri Someq gebruikt ongewenste applicaties
    NOOIT lezen
    Hoe om te gaan met Rbx.fund-oplichting
    NOOIT lezen
    Hoe je DeepSeek jailbreakt: AI ontgrendelen zonder beperkingen
    NOOIT lezen
  • Product-reviews
    • Hardware
    • Software
  • Beste praktijken op het gebied van IT/cyberbeveiliging
    Beste praktijken op het gebied van IT/cyberbeveiligingLaat meer zien
    UHMC Cybersecurity Clinic voor kleine bedrijven – Het laatste nieuws en de impact van cybersecurity
    NOOIT lezen
    Logcorrelatie-engine
    BISO – De operationele brug tussen cybersecurity en bedrijfsonderdelen
    NOOIT lezen
    Digitale reddingslijn: Waarom 2026 het jaar is waarin cyberbeveiliging in de gezondheidszorg cruciaal wordt
    NOOIT lezen
    Zero Trust: hoe een beveiligingsidee een blauwdruk werd
    NOOIT lezen
    Onder de motorkap van Microsoft's mei 2025 Patch Tuesday: het CLFS- en WinSock-probleem dat Microsoft niet lijkt te kunnen oplossen
    NOOIT lezen
  • GRATIS SCANNEN
  • Cybersecurity voor bedrijven
Zoeken
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
© 2023 ITFunk.org. Alle rechten voorbehouden.
Lezing: RegretLocker Ransomware gebruikt geavanceerde technieken om virtuele Windows-machines te versleutelen
Delen
Kennisgeving Laat meer zien
Lettertype-resizerAa
www.itfunk.orgwww.itfunk.org
Lettertype-resizerAa
  • tech News
  • How To Guides
  • Cyberbedreigingen
  • Product-reviews
  • Cybersecurity voor bedrijven
  • Gratis scannen
Zoeken
  • Home
  • tech News
  • Cyberbedreigingen
    • Malware
    • Ransomware
    • Trojaanse paarden
    • adware
    • Browser Hijackers
    • Mac-malware
    • Android-bedreigingen
    • iPhone-bedreigingen
    • Potentieel ongewenste programma's (PUP's)
    • Online oplichting
  • How To Guides
  • Product-reviews
    • Hardware
    • Software
  • Beste praktijken op het gebied van IT/cyberbeveiliging
  • Cybersecurity voor bedrijven
  • GRATIS SCANNEN
Volg ons
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
© 2023 ITFunk.org Alle rechten voorbehouden.
www.itfunk.org > Blog > Cyberbedreigingen > Ransomware > RegretLocker Ransomware gebruikt geavanceerde technieken om virtuele Windows-machines te versleutelen
Ransomwaretech News

RegretLocker Ransomware gebruikt geavanceerde technieken om virtuele Windows-machines te versleutelen

ITFunk-onderzoek
Laatst bijgewerkt: 20 oktober 2023 6:29 uur
ITFunk-onderzoek
Delen
RegretLocker Ransomware gebruikt geavanceerde technieken om virtuele Windows-machines te versleutelen
SHARE

Eind 2020 werd een nieuwe ransomware genaamd RegretLocker ontdekt. ​​RegretLocker maakt gebruik van verschillende geavanceerde functies waarmee het virtuele harde schijven kan versleutelen en geopende bestanden kan sluiten voor versleuteling. RegretLocker is in veel opzichten een eenvoudige ransomware, omdat het geen langdradige losgeldbrief bevat en e-mail gebruikt voor communicatie in plaats van slachtoffers naar een Tor-betalingssite te sturen.

Bij het coderen van bestanden wordt de extensie .mouse toegevoegd aan gecodeerde bestandsnamen. De geavanceerde functies van RegretLocker omvatten de mogelijkheid om virtuele harde schijven te koppelen. Bij het maken van een virtuele Windows Hyper-V-machine wordt een virtuele harde schijf gemaakt en opgeslagen in een VHD- of VHDX-bestand. De virtuele harde schijfbestanden bevatten een onbewerkte schijfimage, inclusief de partitietabel en partities van de schijf. Wanneer ransomware bestanden op een computer versleutelt, is dit meestal niet efficiënt genoeg om een ​​groot bestand te versleutelen, omdat het de snelheid van het hele versleutelingsproces vertraagt.

Onderzoekers analyseren RegretLocker

In de voorbeelden van de ransomware ontdekt door MalwareHunterTeam en geanalyseerd door Vitali Kremez van Advanced Intel, koppelt RegretLocker een virtueel schijfbestand aan, zodat elk bestand afzonderlijk kan worden gecodeerd. Om dit te bereiken gebruikt RegretLocker de functies Windows Virtual Storage API OpenVirtualDisk, AttachVirtualDisk en GetVirtualDiskPhysicalPath.

Zodra de virtuele schijf als fysieke schijf in Windows is aangekoppeld, kan RegretLocker elke schijf afzonderlijk versleutelen, waardoor de versleutelingssnelheid toeneemt. Er wordt aangenomen dat de code die door RegretLocker wordt gebruikt om een ​​VHD te mounten, gebaseerd is op recent gepubliceerd onderzoek door beveiligingsonderzoeker stinky__vx. Naast het gebruik van de Virtual Storage API gebruikt RegretLocker ook de Windows Restart Manager API om processen of Windows-services te beëindigen die bestanden openhouden tijdens codering.

Als tijdens het gebruik van deze API de naam van een proces 'vnc', 'ssh', 'mstsc', 'System' of 'svchost.exe' bevat, zal de ransomware het proces niet beëindigen. Er wordt aangenomen dat deze uitzonderingslijst wordt gebruikt om de beëindiging van kritieke programma's of programma's die door hackers worden gebruikt om toegang te krijgen tot het gecompromitteerde systeem te voorkomen. De functie Windows Restart Manager wordt alleen gebruikt door een klein aantal ransomware-varianten, waaronder REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam en LockerGoga.

Hoewel RegretLocker op dit moment nog niet erg actief is, is het een nieuwe soort om in de gaten te houden.

Aanraders

NBLock Ransomware
TorBrowserTor Ransomware
Vect-ransomware
PClocked ransomware
Uragan Ransomware
GETAGGED:RansomwareSpijtLocker

Meld u aan voor de dagelijkse nieuwsbrief

Houd vol! Ontvang het laatste nieuws direct in je inbox.
Door u aan te melden, gaat u akkoord met onze Gebruiksvoorwaarden en erken de datapraktijken in onze Privacybeleid. U kunt zich te allen tijde afmelden.
Deel dit artikel
Facebook copy Link Print
Delen
Vorig artikel Valse COVID-19-testresultaten Phishing-e-mail verspreidt King Engine-ransomware
Volgende artikel De ITQW-variant van de STOP/Djvu Ransomware Group. Hoe hiermee om te gaan en de beste manieren om uw systeem te beschermen
Laat een bericht achter

Laat een reactie achter Annuleren antwoord

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *

Scan uw systeem op malware

Laat uw systeem niet onbeschermd achter. Download Spionnen Jager Probeer het vandaag nog gratis uit en scan uw apparaat op malware, oplichting of andere potentiële bedreigingen. Blijf beschermd!

SpyHunter 5 downloaden
SpyHunter voor Mac downloaden
✅ Gratis scan beschikbaar • ⭐ Vangt malware direct op
//

Kijk dagelijks naar de beste technologie en op cyberbeveiliging gebaseerde inhoud op internet.

Quick link

  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN

Support

Meld u aan voor onze nieuwsbrief

Abonneer u op onze nieuwsbrief om onze nieuwste artikelen direct te ontvangen!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alle rechten voorbehouden.
  • OVER ONS
  • VOORWAARDEN EN DIENSTEN
  • SITEMAP
  • CONTACT OPNEMEN
Welkom terug!

Meld u aan bij uw account

gebruikersnaam of e-mailadres
Wachtwoord

Wachtwoord vergeten?