针对Linux的勒索软件木马现身,属于RansomEXX变种
近日卡巴斯基(Kaspersky)发现某已知勒索软件帮派部署了一种针对Linux的文件加密木马。
卡巴斯基安全研究员指出:“这是一个全新的文件加密木马,属于ELF可执行文件,能够对Linux电脑上的数据进行加密。”
该木马类似于现有的RansomEXX木马,后者在上周刚刚被用于攻击巴西法院以及美国和其他地区的目标。
卡巴斯基总结说:“该木马的赎金提示与RansomEXX的非常类似,因此很可能是RansomEXX的Linux变种。”
RansomEXX的Linux变种与其他勒索软件家族的功能几乎没有交集,例如不包含命令控制服务器的回呼功能或常见的反分析“技巧”,因此这是一个很纯粹、很“基本”的勒索软件。一旦部署,该Linux木马的存在对用户和网络管理员都是显而易见的,因为一切都停止工作了,屏幕上显示要求支付赎金的弹窗提示。除非攻击者想要提取加密数据以供二次销售或勒索,否则不需要混淆和回呼功能。
“基本”的勒索软件攻击通常由攻击者进行部署,这些攻击者会提前入侵网络。例如,在十月份的芬兰,心理治疗诊所的患者的临床记录被盗并在线发布。本地报告显示,在医疗数据被在线泄露之前,攻击者已经访问了诊所的网络。
同样,在2018年将Magecart植入英国航空公司卡付款页面的罪犯就一直潜伏在该航空公司的公司网络内部,只是在转储碰巧包含未加密存储的信用卡详细信息的数据库后才被发现。攻击者的突破口是承包商用户帐户的弱密码,并进而访问了更广泛的英航内部网络。
勒索软件之所以频频得手,主要是企业未能定期修补漏洞,以及保持良好的密码卫生和启用多因素身份验证。正如网络安全机构Positive Technologies所指出的:“大多数攻击都在中等黑客的能力范围内,所需要的也往往只是一些基本技能。”
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
你我身边的网络安全
网络为我们带来了极大的便利,但同时也需要警惕不法分子通过网络给我们带来的伤害..... 网络诈骗 黑客攻击 网上银行或手机银行的钱莫名其妙地被划走 微信或QQ被盗,盗用者冒充你的身份向你的亲戚、朋友借钱 电脑中文件被加密,以此向你勒索钱财 被钓鱼网站盗取账号和密码 ... 面对这些伤害,是不是我们无能为力?实际如果我们掌握了一定的网络安全知识,具备一定的防范意识,会大大降低我们可能受到的伤害! 下面我就给大家提几条建议,帮助大家学习网络安全知识,增强防范意识,让违法者无机可乘...... 1. 慎用生日做密码 估计好多人,都有将自己的生日、父母的生日或者自己对象的生日作为银行卡、邮箱、网上银行或手机银行密码的习惯。用生日作为密码虽然好记,但很容易被攻击者猜测到,因为你的身份证信息、生日信息,会被各种机构或网站记录,生日信息极易泄露。 2. 慎用过于简易的密码 好多人为了方便,经常使用6个1,123456作为密码,简单好记。但也非常不安全,如果是重要账户,切忌使用过于简单的密码。一旦泄露,很容造成不必要的损失。 3. 慎点超链接 我们的手机短信,微信,QQ或者其他聊天工具,可能会收到一些...
- 下一篇
TiDB DM踩坑实践总结
一、 背景 在早期从MySQL到TiDB实施同步操作过程中,我们大多数用的是mydumper+loader进行整体全量备份的导出,之后拿到meta信息后,通过syncer实现增量同步,整体操作起来比较麻烦,涉及的配置文件较多,其基本原理就是Syncer 通过把自己注册为一个 MySQL Slave 的方式,和 MySQL Master 进行通信,然后不断读取 MySQL Binlog,进行 Binlog Event 解析,规则过滤和数据同步。其架构如下: 而后pingcap官方推出了TiDB Data Migration (DM)套件,这一套件极大地降低了同步工具使用的门槛。DM是一体化的数据迁移任务管理平台,支持从 MySQL 或 MariaDB 到 TiDB 的全量数据迁移和增量数据复制。使用 DM 工具有利于简化错误处理流程,降低运维成本。后续更是有dm-portal工具方便dba通过图形化界面的方式进行选择性导出和自动生成配置文件,虽然有一些小bug和不够人性化的方面,但无伤大雅,可惜的是这个项目最后咨询官方得知被砍掉了,不再进行维护。 二、 原因 我有幸从DM内测版本开始就接...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Mario游戏-低调大师作品
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS6,7,8上安装Nginx,支持https2.0的开启