www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 首页
  • 科技新闻
    科技新闻显示更多
    自动修复工具
    谷歌收购 Wiz——最新网络安全新闻及影响
    1 Min阅读
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    Telus网络安全事件——最新网络安全新闻及影响
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
    • Microsoft CVE漏洞
  • 如何指南
    如何指南显示更多
    7 个迹象表明你的账户已被黑客入侵
    10 Min阅读
    10种免费合法在线观看电影的最佳方法
    2026 年免费在线观看电影的 10 种最佳方法(指南)
    19 Min阅读
    网络攻击后的应对措施:企业分步指南
    7 Min阅读
    2026年你不应该访问的5个网站
    2026年你不应该访问的5个网站
    13 Min阅读
    Tasksche.exe恶意软件
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
    IT/网络安全最佳实践显示更多
    7 个迹象表明你的账户已被黑客入侵
    10 Min阅读
    UHMC小型企业网络安全诊所——最新网络安全新闻及影响
    0 Min阅读
    日志关联引擎
    BISO——网络安全与业务部门之间的运营桥梁
    0 Min阅读
    数字生命线:为什么2026年是医疗保健网络安全至关重要的一年
    5 Min阅读
    零信任:安全理念如何成为蓝图
    41 Min阅读
  • 免费扫描
  • 企业网络安全
搜索
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org。 版权所有。
读: RegretLocker 勒索软件使用先进技术加密 Windows 虚拟机
分享
通知 显示更多
字体大小调整器Aa
www.itfunk.orgwww.itfunk.org
字体大小调整器Aa
  • 科技新闻
  • 如何指南
  • 网络威胁
  • 产品评论
  • 企业网络安全
  • 免费扫描
搜索
  • 首页
  • 科技新闻
  • 网络威胁
    • 恶意软件
    • 勒索
    • 木马
    • 广告软件
    • 浏览器劫持者
    • Mac恶意软件
    • 安卓威胁
    • iPhone 威胁
    • 潜在有害程序 (PUP)
    • 在线诈骗
  • 如何指南
  • 产品评论
    • 硬件
    • 软件
  • IT/网络安全最佳实践
  • 企业网络安全
  • 免费扫描
跟着我们
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
© 2023 ITFunk.org 保留所有权利。
www.itfunk.org > 博客 > 网络威胁 > 勒索 > RegretLocker 勒索软件使用先进技术加密 Windows 虚拟机
勒索科技新闻

RegretLocker 勒索软件使用先进技术加密 Windows 虚拟机

ITFunk研究
最后更新时间:20 年 2023 月 6 日上午 29:XNUMX
ITFunk研究
分享
RegretLocker 勒索软件使用先进技术加密 Windows 虚拟机
分享

2020 年底发现了一种名为 RegretLocker 的新型勒索软件。RegretLocker 采用各种高级功能,可以加密虚拟硬盘驱动器并关闭打开的文件进行加密。 从很多方面来说,RegretLocker 都是一种简单的勒索软件,因为它不包含冗长的勒索信息,并且使用电子邮件进行通信,而不是将受害者发送到 Tor 支付网站。

加密文件时,它会将 .mouse 扩展名附加到加密的文件名中。 RegretLocker 的高级功能包括安装虚拟硬盘的能力。 创建 Windows Hyper-V 虚拟机时,会创建虚拟硬盘并将其存储在 VHD 或 VHDX 文件中。 虚拟硬盘文件包含原始磁盘映像,包括驱动器的分区表和分区。 当勒索软件加密计算机上的文件时,加密大文件的效率通常不够高,因为它会减慢整个加密过程的速度。

研究人员分析RegretLocker

在 MalwareHunterTeam 发现并由 Advanced Intel 的 Vitali Kremez 分析的勒索软件样本中,RegretLocker 装载了一个虚拟磁盘文件,因此它的每个文件都可以单独加密。 为了实现这一点,RegretLocker 使用 Windows 虚拟存储 API OpenVirtualDisk、AttachVirtualDisk 和 GetVirtualDiskPhysicalPath 函数。

一旦虚拟驱动器作为物理磁盘安装在 Windows 中,RegretLocker 就可以单独加密每个驱动器,从而提高加密速度。 RegretLocker 用于挂载 VHD 的代码被认为是基于安全研究人员 slimy__vx 最近发表的研究成果。 除了使用虚拟存储 API 之外,RegretLocker 还使用 Windows 重新启动管理器 API 来终止在加密期间使文件保持打开状态的进程或 Windows 服务。

使用此 API 时,如果进程名称包含“vnc”、“ssh”、“mstsc”、“System”或“svchost.exe”,勒索软件将不会终止该进程。 该例外列表被认为用于防止关键程序或黑客用来访问受感染系统的程序终止。 Windows 重新启动管理器功能仅被少数勒索软件菌株使用,包括 REvil (Sodinokibi)、Ryuk、Conti、ThunderX/Ako、Medusa Locker、SamSam 和 LockerGoga。

尽管 RegretLocker 目前还不是很活跃,但它是一个值得关注的新菌株。

FNAF勒索软件
DragonForce 勒索软件
Canvas勒索软件
MathWorks勒索软件
LQTOREQ 勒索软件
标记:勒索后悔锁

订阅每日通讯

跟上! 将最新的突发新闻直接发送到您的收件箱。
签署即表示您同意我们的 使用条款 并认可我们的数据实践 隐私政策。 您可以随时取消订阅。
分享此文章
Facebook 复制链接 打印
分享
上一篇文章 虚假的 COVID-19 测试结果网络钓鱼电子邮件传播 King Engine 勒索软件
下一篇 STOP/Djvu 勒索软件组织的 ITQW Varian。 如何处理它以及保护您的系统的最佳方法
发表评论

发表评论 取消回复

您的电邮地址不会被公开。 必填项 *

扫描您的系统是否存在恶意软件

别让你的系统处于无保护状态。下载 SpyHunter 立即免费试用,扫描您的设备,检测恶意软件、诈骗或其他潜在威胁。时刻保护您的设备安全!

下载间谍猎人 5
下载 SpyHunter Mac 版
✅ 免费扫描 • ⭐ 立即捕获恶意软件
//

每日查看互联网上最好的技术和基于网络安全的内容。

快速链接

  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们

支持

订阅我们的时事通讯

订阅我们的时事通讯,立即获取我们的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版权所有。
  • 关于我们
  • 条款和服务
  • 网站地图
  • 联系我们
欢迎回来!

登录到您的帐户

用户名或邮箱
密码

忘记密码?

条款和服务