www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Home
  • Tech Aktualności
    Tech AktualnościPokaż więcej
    Zautomatyzowane narzędzia naprawcze
    Przejęcie Google–Wiz – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Incydent cyberbezpieczeństwa Telus – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
    • Luki w zabezpieczeniach CVE firmy Microsoft
  • Poradniki
    PoradnikiPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    10 najlepszych sposobów na legalne i darmowe oglądanie filmów online
    10 najlepszych sposobów na legalne, darmowe strumieniowe oglądanie filmów online (przewodnik na rok 2026)
    NIGDY nie czytaj
    Co zrobić po ataku cybernetycznym: Przewodnik biznesowy krok po kroku
    NIGDY nie czytaj
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    5 stron internetowych, których nie powinieneś odwiedzać w 2026 roku
    NIGDY nie czytaj
    Złośliwe oprogramowanie Tasksche.exe
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
    Najlepsze praktyki w zakresie IT/cyberbezpieczeństwaPokaż więcej
    7 oznak, że zostałeś zhakowany
    NIGDY nie czytaj
    Klinika cyberbezpieczeństwa UHMC dla małych firm – najnowsze wiadomości i wpływ na cyberbezpieczeństwo
    NIGDY nie czytaj
    Silnik korelacji logarytmicznej
    BISO – Most operacyjny między cyberbezpieczeństwem a liniami biznesowymi
    NIGDY nie czytaj
    Cyfrowa linia życia: dlaczego rok 2026 to rok, w którym cyberbezpieczeństwo w służbie zdrowia stało się krytyczne
    NIGDY nie czytaj
    Zero Trust: Jak pomysł na bezpieczeństwo stał się projektem
    NIGDY nie czytaj
  • DARMOWE SKANOWANIE
  • Cyberbezpieczeństwo dla Biznesu
Szukaj
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org. Wszelkie prawa zastrzeżone.
Czytanie: Ransomware RegretLocker wykorzystuje zaawansowane techniki szyfrowania maszyn wirtualnych z systemem Windows
Udziały
Zgłoszenie Pokaż więcej
Resizer czcionekAa
www.itfunk.orgwww.itfunk.org
Resizer czcionekAa
  • Tech Aktualności
  • Poradniki
  • Zagrożenia cybernetyczne
  • Recenzje produktu
  • Cyberbezpieczeństwo dla Biznesu
  • Bezpłatne skanowanie
Szukaj
  • Home
  • Tech Aktualności
  • Zagrożenia cybernetyczne
    • malware
    • Ransomware
    • Trojany
    • Adware
    • Porywacze przeglądarki
    • Malware Mac
    • Zagrożenia dla Androida
    • Zagrożenia dla iPhone'a
    • Potencjalnie niechciane programy (PUP)
    • Oszustwa internetowe
  • Poradniki
  • Recenzje produktu
    • sprzęt komputerowy
    • Oprogramowanie
  • Najlepsze praktyki w zakresie IT/cyberbezpieczeństwa
  • Cyberbezpieczeństwo dla Biznesu
  • DARMOWE SKANOWANIE
Podążaj za nami
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
© 2023 ITFunk.org Wszelkie prawa zastrzeżone.
www.itfunk.org > Blog > Zagrożenia cybernetyczne > Ransomware > Ransomware RegretLocker wykorzystuje zaawansowane techniki szyfrowania maszyn wirtualnych z systemem Windows
RansomwareTech Aktualności

Ransomware RegretLocker wykorzystuje zaawansowane techniki szyfrowania maszyn wirtualnych z systemem Windows

Badania ITFunk
Ostatnia aktualizacja: 20 października 2023 r., 6:29
Badania ITFunk
Udziały
Ransomware RegretLocker wykorzystuje zaawansowane techniki szyfrowania maszyn wirtualnych z systemem Windows
DZIELIĆ

Pod koniec 2020 roku wykryto nowe oprogramowanie ransomware o nazwie RegretLocker. RegretLocker wykorzystuje różne zaawansowane funkcje, które pozwalają mu szyfrować wirtualne dyski twarde i zamykać otwarte pliki w celu zaszyfrowania. RegretLocker pod wieloma względami jest prostym oprogramowaniem ransomware, ponieważ nie zawiera rozwlekłego żądania okupu i do komunikacji wykorzystuje pocztę e-mail, zamiast wysyłać ofiary na stronę płatności Tor.

Podczas szyfrowania plików dodaje rozszerzenie .mouse do zaszyfrowanych nazw plików. Zaawansowane funkcje RegretLocker obejmują możliwość montowania wirtualnych dysków twardych. Podczas tworzenia maszyny wirtualnej Windows Hyper-V tworzony jest wirtualny dysk twardy i zapisywany w pliku VHD lub VHDX. Pliki wirtualnego dysku twardego zawierają surowy obraz dysku, w tym tablicę partycji dysku i partycje. Kiedy oprogramowanie ransomware szyfruje pliki na komputerze, zwykle nie jest wystarczająco skuteczne, aby zaszyfrować duży plik, ponieważ spowalnia cały proces szyfrowania.

Naukowcy analizują RegretLocker

W próbkach oprogramowania ransomware wykrytych przez MalwareHunterTeam i przeanalizowanych przez Vitaliego Kremeza z Advanced Intel, RegretLocker montuje plik na dysku wirtualnym, dzięki czemu każdy z jego plików może być szyfrowany indywidualnie. Aby to osiągnąć, RegretLocker wykorzystuje funkcje API pamięci wirtualnej systemu Windows OpenVirtualDisk, DołączVirtualDisk i GetVirtualDiskPhysicalPath.

Po zamontowaniu dysku wirtualnego jako dysku fizycznego w systemie Windows RegretLocker może zaszyfrować każdy z nich indywidualnie, zwiększając szybkość szyfrowania. Uważa się, że kod używany przez RegretLocker do montowania dysku VHD opiera się na niedawno opublikowanych badaniach przeprowadzonych przez badacza bezpieczeństwa, śmierdzącego__vx. Oprócz korzystania z interfejsu API magazynu wirtualnego RegretLocker korzysta również z interfejsu API Menedżera ponownego uruchomienia systemu Windows w celu zakończenia procesów lub usług systemu Windows, które utrzymują otwarte pliki podczas szyfrowania.

Jeśli podczas korzystania z tego interfejsu API nazwa procesu zawiera „vnc”, „ssh”, „mstsc”, „System” lub „svchost.exe”, oprogramowanie ransomware go nie zakończy. Uważa się, że ta lista wyjątków służy do zapobiegania kończeniu programów krytycznych lub programów wykorzystywanych przez hakerów w celu uzyskania dostępu do zaatakowanego systemu. Funkcja Menedżera ponownego uruchomienia systemu Windows jest używana tylko przez niewielką liczbę odmian oprogramowania ransomware, do których należą REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam i LockerGoga.

Chociaż RegretLocker nie był w tym momencie zbyt aktywny, jest to nowy szczep, na który warto zwrócić uwagę.

Oprogramowanie ransomware FNAF
DragonForce Ransomware
Canvas Ransomware
MathWorks Ransomware
Oprogramowanie ransomware LQTOREQ
OZNACZONE:RansomwareRegretLocker

Zapisz się na codzienny biuletyn

Bądź na bieżąco! Otrzymuj najświeższe informacje dostarczane prosto do Twojej skrzynki odbiorczej.
Zapisując się, zgadzasz się na nasze Warunki korzystania i zapoznaj się z praktykami dotyczącymi danych w naszym Polityka Prywatności. Możesz zrezygnować z subskrypcji w dowolnym momencie.
Udostępnij ten artykuł
Facebook Kopiuj Link
Udziały
Poprzedni artykuł Fałszywe wyniki testu na obecność wirusa COVID-19 Wiadomości e-mail phishingowe rozprzestrzeniają oprogramowanie ransomware King Engine
Następny artykuł Wariant ITQW grupy STOP/Djvu Ransomware. Jak sobie z tym poradzić i najlepsze sposoby ochrony systemu
Zostaw komentarz

Dodaj komentarz Anuluj odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Przeskanuj swój system w poszukiwaniu złośliwego oprogramowania

Nie pozostawiaj swojego systemu bez ochrony. Pobierz SpyHunter dziś za darmo i przeskanuj swoje urządzenie pod kątem złośliwego oprogramowania, oszustw lub innych potencjalnych zagrożeń. Zachowaj ochronę!

Pobierz SpyHunter 5
Pobierz SpyHunter na Mac
✅ Dostępne bezpłatne skanowanie • ⭐ Natychmiastowe wykrywanie złośliwego oprogramowania
//

Zaglądaj codziennie, aby zapoznać się z najlepszą technologią i treściami opartymi na cyberbezpieczeństwie w Internecie.

Szybkie linki

  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI

Wsparcie

Zapisz się na nasz newsletter

Zapisz się do naszego newslettera, aby natychmiast otrzymywać nasze najnowsze artykuły!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Wszelkie prawa zastrzeżone.
  • O NAS
  • WARUNKI I USŁUGI
  • SITEMAP
  • SKONTAKTUJ SIĘ Z NAMI
Witamy spowrotem!

Zaloguj się do swojego konta

Nazwa użytkownika lub adres e-mail
Hasło

Nie pamiętasz hasła?

WARUNKI I USŁUGI