www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Главная
  • Tech News
    Tech NewsПоказать больше
    Автоматизированные инструменты исправления
    Приобретение Google компании Wiz – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Кибер-инцидент в компании Telus – последние новости и последствия в сфере кибербезопасности
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
    • Уязвимости Microsoft CVE
  • Практические руководства
    Практические руководстваПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    10 лучших способов смотреть фильмы онлайн бесплатно и легально
    10 лучших способов бесплатно и легально смотреть фильмы онлайн (руководство 2026 года)
    НИКОГДА не читайте
    Что делать после кибератаки: пошаговое руководство для бизнеса
    НИКОГДА не читайте
    5 сайтов, которые не стоит посещать в 2026 году
    5 сайтов, которые не стоит посещать в 2026 году
    НИКОГДА не читайте
    Tasksche.exe Вредоносное ПО
  • Отзывы о товаре
    • Аппаратные средства
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
    Лучшие практики в области ИТ/кибербезопасностиПоказать больше
    7 признаков того, что вас взломали
    НИКОГДА не читайте
    Консультация по кибербезопасности для малого бизнеса при Медицинском центре Университета Хьюстона (UHMC) – последние новости и влияние кибербезопасности.
    НИКОГДА не читайте
    Механизм корреляции логов
    BISO – оперативный мост между кибербезопасностью и бизнес-подразделениями.
    НИКОГДА не читайте
    Цифровая спасательная линия: почему 2026 год стал годом, когда кибербезопасность в здравоохранении приобрела критически важное значение.
    НИКОГДА не читайте
    Zero Trust: как идея безопасности превратилась в план
    НИКОГДА не читайте
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
  • Кибербезопасность для бизнеса
Поиск
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
© 2023 ITFunk.org. Все права защищены.
Чтение: Программа-вымогатель RegretLocker использует передовые методы для шифрования виртуальных машин Windows
Поделиться
Уведомления Показать больше
Изменение размера шрифтаAa
www.itfunk.orgwww.itfunk.org
Изменение размера шрифтаAa
  • Tech News
  • Практические руководства
  • Киберугрозы
  • Отзывы о товаре
  • Кибербезопасность для бизнеса
  • Бесплатное сканирование
Поиск
  • Главная
  • Tech News
  • Киберугрозы
    • Malware
    • Ransomware
    • Трояны
    • Рекламное ПО
    • Убойщики браузера
    • Mac Malware
    • Android-угрозы
    • iPhone-угрозы
    • Потенциально нежелательные программы (ПНП)
    • Интернет-мошенничество
  • Практические руководства
  • Отзывы о товаре
    • Аппаратные средства
    • ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ
  • Лучшие практики в области ИТ/кибербезопасности
  • Кибербезопасность для бизнеса
  • БЕСПЛАТНОЕ СКАНИРОВАНИЕ
Подписывайтесь на нас
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
© 2023 ITFunk.org. Все права защищены.
www.itfunk.org > Блог > Киберугрозы > Ransomware > Программа-вымогатель RegretLocker использует передовые методы для шифрования виртуальных машин Windows
RansomwareTech News

Программа-вымогатель RegretLocker использует передовые методы для шифрования виртуальных машин Windows

ИТФанк Исследования
Последнее обновление: 20 октября 2023 г., 6:29.
ИТФанк Исследования
Поделиться
Программа-вымогатель RegretLocker использует передовые методы для шифрования виртуальных машин Windows
ПОДЕЛИТЕСЬ

В конце 2020 года была обнаружена новая программа-вымогатель под названием RegretLocker. RegretLocker использует различные расширенные функции, которые позволяют ей шифровать виртуальные жесткие диски и закрывать открытые файлы для шифрования. RegretLocker во многом представляет собой простую программу-вымогатель, поскольку она не содержит подробного требования выкупа и использует электронную почту для связи, а не отправляет жертв на сайт оплаты Tor.

При шифровании файлов к именам зашифрованных файлов добавляется расширение .mouse. Расширенные функции RegretLocker включают возможность монтирования виртуальных жестких дисков. При создании виртуальной машины Windows Hyper-V создается виртуальный жесткий диск, который сохраняется в файле VHD или VHDX. Файлы виртуального жесткого диска содержат необработанный образ диска, включая таблицу разделов и разделы диска. Когда программа-вымогатель шифрует файлы на компьютере, она обычно недостаточно эффективна для шифрования большого файла, поскольку замедляет скорость всего процесса шифрования.

Исследователи анализируют RegretLocker

В образцах программ-вымогателей, обнаруженных MalwareHunterTeam и проанализированных Виталием Кремезом из Advanced Intel, RegretLocker монтирует файл виртуального диска, поэтому каждый из его файлов можно зашифровать индивидуально. Для этого RegretLocker использует функции API виртуального хранилища Windows OpenVirtualDisk, AttachVirtualDisk и GetVirtualDiskPhysicalPath.

После того как виртуальный диск смонтирован как физический диск в Windows, RegretLocker может зашифровать каждый из них по отдельности, увеличивая скорость шифрования. Предполагается, что код, используемый RegretLocker для монтирования VHD, основан на недавно опубликованном исследовании исследователя безопасности запаха __vx. Помимо использования API виртуального хранилища, RegretLocker также использует API диспетчера перезапуска Windows для завершения процессов или служб Windows, которые оставляют файлы открытыми во время шифрования.

Если при использовании этого API имя процесса содержит «vnc», «ssh», «mstsc», «System» или «svchost.exe», программа-вымогатель не завершит его. Предполагается, что этот список исключений используется для предотвращения закрытия критически важных программ или программ, используемых хакерами для доступа к скомпрометированной системе. Функция диспетчера перезапуска Windows используется лишь небольшим количеством разновидностей программ-вымогателей, включая REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam и LockerGoga.

Хотя RegretLocker на данный момент не проявляет особой активности, это новый штамм, за которым стоит следить.

Программа-вымогатель FNAF
Программа-вымогатель DragonForce
Canvas Ransomware
Программа-вымогатель MathWorks
Программа-вымогатель LQTOREQ
ПОМЕЧЕНО:RansomwareСожалениеЛокер

Подпишитесь на ежедневную рассылку новостей

Будь в курсе! Получайте последние экстренные новости прямо на свой почтовый ящик.
Зарегистрировавшись, вы соглашаетесь с нашими Условия использования и подтверждаем практику работы с данными в наших Персональные данные, Вы можете отменить подписку в любое время.
Доля этой статьи
Facebook Копировать ссылку Печать
Поделиться
Предыдущая Поддельные результаты теста на COVID-19. Фишинговая электронная почта распространяет программу-вымогатель King Engine
На следующую Вариант ITQW группы STOP/Djvu Ransomware. Как с этим справиться и лучшие способы защитить вашу систему
Оставьте комментарий

Оставьте комментарий Отменить ответ

Ваш электронный адрес не будет опубликован. Обязательные поля помечены * *

Сканируйте вашу систему на наличие вредоносных программ

Не оставляйте свою систему незащищенной. Скачать SpyHunter сегодня бесплатно и просканируйте свое устройство на наличие вредоносных программ, мошенничества или любых других потенциальных угроз. Оставайтесь защищенными!

Скачать SpyHunter 5
Скачать SpyHunter для Mac
✅ Доступно бесплатное сканирование • ⭐ Мгновенно обнаруживает вредоносное ПО
//

Ежедневно проверяйте, чтобы узнать о лучших технологиях и контенте в Интернете, основанном на кибербезопасности.

Быстрая ссылка

  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты

Поддержка

Подпишитесь на нашу рассылку

Подпишитесь на нашу рассылку, чтобы мгновенно получать наши новые статьи!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Все права защищены.
  • О НАС
  • УСЛОВИЯ И УСЛУГИ
  • КАРТА САЙТА
  • Контакты
Добро пожаловать назад!

Войдите в свой аккаунт

Электронная почта
Пароль

Забыли пароль?

УСЛОВИЯ И УСЛУГИ