www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • Hem
  • Tech News
    Tech NewsVisa mer
    Automatiserade saneringsverktyg
    Google–Wiz-förvärvet – Senaste nyheterna och effekterna av cybersäkerhet
    1 Min läst
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Telus cybersäkerhetsincident – ​​Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
    • Microsoft CVE-sårbarheter
  • Hur man guidar
    Hur man guidarVisa mer
    5 webbplatser du inte bör besöka år 2026
    5 webbplatser du inte bör besöka år 2026
    Tasksche.exe-skadlig programvara
    Nviqri Someq använder oönskad applikation
    4 Min läst
    Hur man hanterar Rbx.fund-bedrägeri
    4 Min läst
    Hur man Jailbreak DeepSeek: Låsa upp AI utan begränsningar
    4 Min läst
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
    Bästa metoder för IT/cybersäkerhetVisa mer
    UHMC Cybersäkerhetsklinik för småföretag – Senaste cybersäkerhetsnyheterna och effekterna
    0 Min läst
    Logkorrelationsmotor
    BISO – Den operativa bron mellan cybersäkerhet och affärsområden
    0 Min läst
    Digital livlina: Varför 2026 är året då cybersäkerhet inom sjukvården blev avgörande
    5 Min läst
    Nollförtroende: Hur en säkerhetsidé blev en ritning
    41 Min läst
    Under huven på Microsofts patch på tisdag i maj 2025: CLFS- och WinSock-problemet som Microsoft inte verkar kunna åtgärda
    7 Min läst
  • GRATIS SKANNING
  • Cybersäkerhet för företag
Sök
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org. Alla rättigheter förbehållna.
Läsning: RegretLocker Ransomware använder avancerade tekniker för att kryptera virtuella Windows-maskiner
Dela
Anmälan Visa mer
Font resizerAa
www.itfunk.orgwww.itfunk.org
Font resizerAa
  • Tech News
  • Hur man guidar
  • Cyberhot
  • Recensioner
  • Cybersäkerhet för företag
  • Gratis skanning
Sök
  • Hem
  • Tech News
  • Cyberhot
    • malware
    • Ransomware
    • Trojaner
    • adware
    • Browser Hijackers
    • Mac-skadlig programvara
    • Android-hot
    • iPhone-hot
    • Potentiellt oönskade program (PUP)
    • Online bedrägerier
  • Hur man guidar
  • Recensioner
    • hårdvara
    • Mjukvara
  • Bästa metoder för IT/cybersäkerhet
  • Cybersäkerhet för företag
  • GRATIS SKANNING
Följ oss
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
© 2023 ITFunk.org Alla rättigheter reserverade.
www.itfunk.org > Blogg > Cyberhot > Ransomware > RegretLocker Ransomware använder avancerade tekniker för att kryptera virtuella Windows-maskiner
RansomwareTech News

RegretLocker Ransomware använder avancerade tekniker för att kryptera virtuella Windows-maskiner

ITFunk Research
Senast uppdaterad: 20 oktober 2023 6:29
ITFunk Research
Dela
RegretLocker Ransomware använder avancerade tekniker för att kryptera virtuella Windows-maskiner
AKTIE

En ny ransomware som heter RegretLocker upptäcktes i slutet av 2020. RegretLocker använder olika avancerade funktioner som gör att den kan kryptera virtuella hårddiskar och stänga öppna filer för kryptering. RegretLocker är på många sätt en enkel ransomware, eftersom den inte innehåller en långrandig lösennota och använder e-post för kommunikation snarare än att skicka offer till en Tor-betalningssida.

Vid kryptering av filer lägger den till filtillägget .mouse till krypterade filnamn. RegretLockers avancerade funktioner inkluderar möjligheten att montera virtuella hårddiskar. När du skapar en virtuell Windows Hyper-V-maskin skapas en virtuell hårddisk och lagras i en VHD- eller VHDX-fil. De virtuella hårddiskfilerna innehåller en rå diskavbildning, inklusive enhetens partitionstabell och partitioner. När ett ransomware krypterar filer på en dator är det vanligtvis inte tillräckligt effektivt att kryptera en stor fil eftersom det saktar ner hela krypteringsprocessens hastighet.

Forskare analyserar RegretLocker

I proverna av ransomware som upptäckts av MalwareHunterTeam och analyserats av Advanced Intels Vitali Kremez, monterar RegretLocker en virtuell diskfil så att var och en av dess filer kan krypteras individuellt. För att uppnå detta använder RegretLocker funktionerna Windows Virtual Storage API OpenVirtualDisk, AttachVirtualDisk och GetVirtualDiskPhysicalPath.

När den virtuella enheten är monterad som en fysisk disk i Windows, kan RegretLocker kryptera var och en individuellt, vilket ökar krypteringshastigheten. Koden som används av RegretLocker för att montera en VHD tros vara baserad på nyligen publicerad forskning av säkerhetsforskaren smelly__vx. Förutom att använda Virtual Storage API, använder RegretLocker också Windows Restart Manager API för att avsluta processer eller Windows-tjänster som håller filer öppna under kryptering.

När du använder detta API, om namnet på en process innehåller 'vnc', 'ssh', 'mstsc', 'System' eller 'svchost.exe', kommer ransomware inte att avsluta den. Denna undantagslista tros användas för att förhindra att viktiga program avslutas eller de som används av hackare för att komma åt det komprometterade systemet. Funktionen Windows Restart Manager används endast av ett litet antal ransomware-stammar som inkluderar REvil (Sodinokibi), Ryuk, Conti, ThunderX/Ako, Medusa Locker, SamSam och LockerGoga.

Även om RegretLocker inte har varit särskilt aktiv vid det här laget, är det en ny stam att hålla ett öga på.

Du kan också vilja

NBLock-ransomware
TorBrowserTor Ransomware
Vect Ransomware
PC-låst ransomware
Uragan Ransomware
TAGGADE:RansomwareÅngerLocker

Registrera dig för det dagliga nyhetsbrevet

Håll ut! Få de senaste nyheterna direkt till din inkorg.
Genom att registrera dig godkänner du vår Användarvillkor och erkänner datapraxis i vår Integritetspolicy. Du kan avsluta prenumerationen när som helst.
Dela den här artikeln
Facebook Kopiera länk Skriva ut
Dela
föregående artikel Falska COVID-19-testresultat Nätfiske-e-post sprider King Engine Ransomware
nästa artikel ITQW Varian från STOP/Djvu Ransomware Group. Hur man hanterar det och bästa sätten att skydda ditt system
Lämna en kommentar

Lämna en kommentar Avbryt svar

E-postadressen publiceras inte. Obligatoriska fält är markerade *

Skanna ditt system efter skadlig programvara

Lämna inte ditt system oskyddat. Ladda ner SpyHunter idag gratis och skanna din enhet efter skadlig kod, bedrägerier eller andra potentiella hot. Håll dig skyddad!

Ladda ner SpyHunter 5
Ladda ner SpyHunter för Mac
✅ Gratis skanning tillgänglig • ⭐ Fångar skadlig programvara direkt
//

Kolla in dagligen för den bästa tekniken och cybersäkerhetsbaserade innehållet på internet.

Snabb länk

  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS

Support

Anmäl dig till vårt nyhetsbrev

Prenumerera på vårt nyhetsbrev för att få våra senaste artiklar direkt!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org. Alla rättigheter förbehållna.
  • OM OSS
  • VILLKOR OCH TJÄNSTER
  • ÖVERSIKT
  • KONTAKTA OSS
Välkommen tillbaka!

Logga in på ditt konto

Användarnamn eller e-mailadress
Lösenord

Glömt ditt lösenord?