www.itfunk.orgwww.itfunk.orgwww.itfunk.org
  • 首页
  • 科技新聞
    科技新聞顯示更多
    自動修復工具
    谷歌收購 Wiz—最新網路安全新聞及影響
    1 Min閱讀
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    Telus網路安全事件-最新網路安全新聞及影響
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
    • Microsoft CVE漏洞
  • 如何指導
    如何指導顯示更多
    7 個跡象顯示你的帳號已被駭客入侵
    10 Min閱讀
    10種免費合法在線觀看電影的最佳方法
    2026 年免費在線觀看電影的 10 種最佳方法(指南)
    19 Min閱讀
    網路攻擊後的應對措施:企業逐步指南
    7 Min閱讀
    2026年你不該造訪的5個網站
    2026年你不該造訪的5個網站
    13 Min閱讀
    Tasksche.exe惡意軟體
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
    IT/網路安全最佳實踐顯示更多
    7 個跡象顯示你的帳號已被駭客入侵
    10 Min閱讀
    UHMC小型企業網路安全診所-最新網路安全新聞及影響
    0 Min閱讀
    日誌關聯引擎
    BISO-網路安全與業務部門之間的營運橋樑
    0 Min閱讀
    數位生命線:為什麼2026年是醫療保健網路安全至關重要的一年
    5 Min閱讀
    零信任:安全理念如何成為藍圖
    41 Min閱讀
  • 免費掃描
  • 商業網路安全
搜尋
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org。 版權所有。
讀: RegretLocker 勒索軟體使用先進技術加密 Windows 虛擬機
分享到
三回目の翻訳結果 顯示更多
字體大小調整器Aa
www.itfunk.orgwww.itfunk.org
字體大小調整器Aa
  • 科技新聞
  • 如何指導
  • 網絡威脅
  • 商品評論
  • 商業網路安全
  • 免費掃描
搜尋
  • 首页
  • 科技新聞
  • 網絡威脅
    • Malware
    • 勒索
    • 木馬
    • 廣告軟件
    • 瀏覽器劫持者
    • Mac惡意軟件
    • 安卓威脅
    • iPhone 威脅
    • 潛在有害程序 (PUP)
    • 在線詐騙
  • 如何指導
  • 商品評論
    • 硬體
    • 軟體
  • IT/網路安全最佳實踐
  • 商業網路安全
  • 免費掃描
關注我們
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
© 2023 ITFunk.org 保留所有權利。
www.itfunk.org > 部落格 > 網絡威脅 > 勒索 > RegretLocker 勒索軟體使用先進技術加密 Windows 虛擬機
勒索科技新聞

RegretLocker 勒索軟體使用先進技術加密 Windows 虛擬機

ITFunk研究
最後更新時間:20 年 2023 月 6 日上午 29:XNUMX
ITFunk研究
分享到
RegretLocker 勒索軟體使用先進技術加密 Windows 虛擬機
分享

2020 年底發現了一種名為 RegretLocker 的新型勒索軟體。RegretLocker 採用各種進階功能,可加密虛擬硬碟並關閉開啟的檔案以進行加密。 從很多方面來說,RegretLocker 都是一種簡單的勒索軟體,因為它不包含冗長的勒索訊息,並且使用電子郵件進行通信,而不是將受害者發送到 Tor 支付網站。

加密檔案時,它會將 .mouse 副檔名附加到加密的檔案名稱中。 RegretLocker 的進階功能包括安裝虛擬硬碟的能力。 建立 Windows Hyper-V 虛擬機器時,會建立虛擬硬碟並將其儲存在 VHD 或 VHDX 檔案中。 虛擬硬碟檔案包含原始磁碟映像,包括磁碟機的分割區表和分割區。 當勒索軟體加密電腦上的檔案時,加密大檔案的效率通常不夠高,因為它會減慢整個加密過程的速度。

研究者分析RegretLocker

在 MalwareHunterTeam 發現並由 Advanced Intel 的 Vitali Kremez 分析的勒索軟體樣本中,RegretLocker 裝載了一個虛擬磁碟文件,因此它的每個文件都可以單獨加密。 為了實現這一點,RegretLocker 使用 Windows 虛擬儲存 API OpenVirtualDisk、AttachVirtualDisk 和 GetVirtualDiskPhysicalPath 函數。

一旦虛擬磁碟機作為實體磁碟安裝在 Windows 中,RegretLocker 就可以單獨加密每個磁碟器,從而提高加密速度。 RegretLocker 用於掛載 VHD 的程式碼被認為是基於安全研究人員 slimy__vx 最近發表的研究成果。 除了使用虛擬儲存 API 之外,RegretLocker 還使用 Windows 重新啟動管理器 API 來終止在加密期間使檔案保持開啟的程序或 Windows 服務。

使用此 API 時,如果進程名稱包含“vnc”、“ssh”、“mstsc”、“System”或“svchost.exe”,勒索軟體將不會終止該進程。 此例外清單被認為用於防止關鍵程序或駭客用來存取受感染系統的程式終止。 Windows 重新啟動管理器功能僅由少數勒索軟體菌株使用,包括 REvil (Sodinokibi)、Ryuk、Conti、ThunderX/Ako、Medusa Locker、SamSam 和 LockerGoga。

儘管 RegretLocker 目前還不是很活躍,但它是一個值得關注的新菌株。

FNAF勒索軟體
DragonForce 勒索軟體
Canvas勒索軟體
MathWorks勒索軟體
LQTOREQ 勒索軟體
標記:勒索後悔鎖

訂閱每日通訊

跟上! 將最新的突發新聞直接發送到您的收件箱。
註冊即表示您同意我們的 使用条款 並認可我們的數據實踐 隐私政策。 您可以隨時取消訂閱。
分享此文章
Facebook 複製鏈接 沖印
分享到
上一篇文章 虛假的 COVID-19 測試結果網絡釣魚電子郵件傳播 King Engine 勒索軟體
下一篇文章 STOP/Djvu 勒索軟體組織的 ITQW Varian。 如何處理它以及保護您的系統的最佳方法
發表評論

發表評論 取消回复

您的電子郵件地址將不會被發表。 必填欄位已標記 *

掃描您的系統是否有惡意軟體

不要讓你的系統處於不受保護的狀態。下載 間諜獵手 今天免費掃描您的裝置以查找惡意軟體、詐騙或任何其他潛在威脅。保持安全!

下載間諜獵人 5
下載 SpyHunter Mac 版
✅ 免費掃描 • ⭐ 立即擷取惡意軟體
//

每日查看網路上最好的技術和基於網路安全的內容。

快速鏈接

  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們

支持

訂閱我們的電子報

訂閱我們的時事通訊以立即獲取我們的最新文章!

 

www.itfunk.orgwww.itfunk.org
© 2023 www.itfunk.org。 版權所有。
  • 關於我們
  • 條款和服務
  • 網站地圖
  • 聯絡我們
歡迎您回來!

登錄到您的帳戶

用戶名或電郵地址
密碼:

忘記密碼?

條款和服務