首例以“冠状病毒”为主题的勒索病毒,篡改系统MBR

前言概述

2020年勒索病毒攻击仍然是网络安全的最大威胁,在短短三个月的时间里,已经出现了多款新型的勒索病毒,关于2020年勒索病毒攻击新趋势,可以阅读笔者写的上一篇文章,里面有详细的分析,从目前观察到的情况,2020年勒索病毒的攻击已经比2019更加频繁,更多黑客组织发现挖矿带来的收益太慢了,都纷纷加入到勒索病毒攻击活动中,通过勒索病毒快速获取暴利,此前由于新冠病毒疫情的爆发,一些黑客组织通过新冠病毒来传播各种恶意软件,其中包含AZORult等间谍窃密软件,利用新冠病毒疫情传播的这些恶意软件都是俄罗斯地下网络论坛中最为常见的一些恶意软件,前不久国外研究人员还发现有一款手机勒索病毒CovidLock利用新冠疫情传播,随着新冠病毒在国外越来越严重,黑客组织会不会持续利用疫情传播各种恶意软件,需要持续关注

最近国外安全研究人员公布了一款以“冠状病毒“为主题的勒索病毒,这款勒索病毒会修改系统MBR,会修改受害者主机磁盘名为CoronaVirus,同时生成的勒索提示信息文件为CoronaVirus.txt,勒索提示信息内容显示会全天候接受美国大选的捐款,研究发现这款新型的勒索病毒主要通过假冒Windows系统实用程序网站WiseCleaner.com进行传播,黑客假冒的网站地址:wisecleaner.best,受害者从这个网站会下载安装恶意程序,该恶意程序会从远程服务器上下载释放Kpot窃密木马和CoronaVirus勒索病毒,KPot窃密木马会收集盗取受害者Web浏览器帐号和密码、通信软件、VPN、FTP、电子邮件帐户、游戏帐户以及虚拟货币登录凭据等数据,收集的这些数据可以用于在暗网中出售获利,也可以用于后期进行更进一步的渗透攻击活动,比方利用收集到的这些数据进行APT攻击活动等,同时还可以通过公布这些数据来逼迫受害者交付赎金,其实从2019年年底开始,笔者已经监控到好几个勒索病毒黑客组织已经开始使用“盗窃+勒索”的方式进行攻击,这些勒索病毒黑客组织在使用勒索病毒攻击加密受害者数据的同时会使用窃密木马盗取客户的数据,为什么黑客组织会这样?

企业数据安全是企业以及安全厂商关注的重点,黑客赢利的主要手段也是针对企业数据进行盗取或破坏,对企业数据进行盗取主要是通过各种窃密木马,远控木马进行攻击,主要使用的手段就是垃圾邮件、网络钓鱼、水坑攻击、供应链攻击等方式,通过企业安全意识最薄弱的人员入手,一步一步渗透到企业内网,植入窃密远控等木马进行数据窃取,这种攻击行为就现在很多安全企业宣传的APT攻击组织行为,其实还有一类就是对企业的数据进行破坏的攻击,最近几年增加最快的就是勒索病毒,这种攻击行为以前主要是黑客组织追求利益,通过加密勒索受害者BTC,未来可能会在国与国之前利用这种病毒进行网络战争,勒索病毒或破坏性病毒会成为未来网络战的攻击武器之一、勒索病毒使用的技术已经朝着三个方向发展:复杂性、针对性、多元性,未来勒索病毒将不仅仅是黑客组织谋利的主要手段之一,同时也会成为未来网络安全战的核心武器之一,针对敌对国家的一些重要的基础设施和网络设备发起勒索病毒攻击,同时基于安全性的考虑未来更多的企业会将数据存储到云上,所以黑客的目标会转向针对云计算机服务器发起攻击,云计算将是黑客组织的下一个重点目标,同时未来会有更多新型的窃密木马家族出现,通过各种窃密木马收集企业数据,为后期发起APT攻击作准备,事实上黑客组织每天都在更新自己的恶意软件武器库,研究新的网络攻击武器和攻击手法,更多详细的内容,笔者后面有空再给大家写一篇文章介绍,安全永远在路上,很多安全从业人员说做安全是走上了一条“不归路”,其实是这样的,当你决定做安全的那一刻起,就需要坚持,坚持,再坚持,选择安全,就是选择了永不停歇,选择安全,就是要有决战到底的信念,安全没有终点,就是需要持续不断的去研究,研究新的漏洞、研究新的恶意软件、研究新的黑客组织活动、研究新的攻击手法、这就是安全的根本与核心,我们要明白做安全的真正的对手就是那些黑客组织里面研究这些的人,只是黑客的目标是为了获取暴利,通过攻击受害者获利,做安全是为了保护受害者,帮助受害者减少损失,防止被黑客组织攻击,安全永远是人与人的斗争,人就是最大的安全因素,因为总有人想通过手段快速获取暴利,所以要么就不要做安全,要做就只能做到底!

详细分析

笔者对CoronaVirus勒索病毒进行了分析,Kpot窃密木马分析后面有空再分享给大家

1.样本采用了反-反汇编技术,防止安全分析人员对样本进行静态分析,如下所示:

对反-反汇编代码进行处理之后,如下所示:

2.解密出字符串CoronaVirus,如下所示:

3.创建相应的注册表信息,如下所示:

创建之后,里面包含BTC钱包地址,邮箱地址等,如下所示:

黑客的邮箱地址:coronaVi2022@protonmail.ch

BTC钱包地址:

bc1q5e8pwyk9rqtq400agngmq5h23cuz42x0wlqw3q

4.拷贝自身到临时目录下jvbt.exe,如下所示:

5.创建线程,启动临时目录下勒索病毒副本程序,如下所示:

6.通过ShellExecuteExW执行勒索病毒,如下所示:

7.遍历本地磁盘目录文件,并创建线程,加密文件,如下所示:

8.遍历网络共享目录文件,并创建线程,加密文件,如下所示:

9.创建线程,加密文件,如下所示:

10.加密后的文件名被修改为

coronaVi2022@protonmail.ch___+[源文件名],相关代码,如下所示:

加密后的文件名,如下所示:

11.生成勒索提示文件CoronaVirus.txt,内容如下所示:

13.该勒索病毒还会修改系统MBR,修改之后,如下所示:

在2020年过去的三个月里,新冠病毒这场突如其来的疫情给全球都带来了或多或少的影响和变化,现在国外新冠疫情比较严重,这场疫情什么时候能在全球范围内完全结束,可能还需要一段时间,由于新冠疫情的影响,现在全球公共卫生医疗机构的资源都非常紧张,国外安全公司Emsisoft已经呼吁勒索病毒黑客组织团伙现在不要对医院或公共医疗组织机构发起勒索病毒攻击,随后Maze勒索病毒黑客团队就在论坛上发表相关的申明,承诺不对医院等组织机构部门发起勒索病毒攻击,全球的勒索病毒黑客组织,现在真的不要再去攻医院或相关卫生医疗机构了,新冠病毒是一场全人类共同的战争,需要全人类共同的努力才能战胜它!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/425517.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【风格迁移】AdaAttN:使用注意力机制和归一化来保持内容结构的同时转移风格特征

AdaAttN:使用注意力机制和归一化来保持内容结构的同时转移风格特征 提出背景AdaAttN 框架自适应注意力归一化(AdaAttN)损失函数视频风格迁移的扩展 自适应注意力归一化(AdaAttN)的应用场景 全流程优化基于特征相似度的…

DbSchema导出HTML/PDF版表结构

一、连接数据库 登录成功默认显示当前用户的所有资源(表、视图、序列、方法、触发器等),如果不操作将导出此用户的全部信息。 至此连接数据库完成 二、表结构导出 本次不想给用户全部导出,只给导出几张,选择需要…

Linux 学习笔记(10)

十、 进程管理 进程就是运行中的程序,一个运行着的程序,可能有多个进程。 比如 LinuxSir.Org 所用的 WWW 服务器是 apache 服务器,当管理员启动服务后,可能会有好多人来访问,也就是说许多用户来同时请 求 htt…

C-V2X系列:C-V2X芯片及模组整理总结

C-V2X、车路协同、车联网、智能网联车学习 C-V2X芯片及模组整理总结

http 协议深入介绍

一,http 相关概念 (一)关键名词 1,互联网 是网络的网络,是所有类型网络的母集 2,因特网 世界上最大的互联网网络。即因特网概念从属于互联网概念。习惯上,大家把连接在因特网上的计算机都成…

【旧文搬运】为你的 Laravel 应用添加一个基于 Swoole 的 WebSocket 服务

做了一个基于 Swoole 的 WebSocket 扩展包,可以用来做实时状态推送,或者自定义消息处理实现 im,有需要的可以看看: [giorgio-socket] 使用方法 安装 安装扩展包 composer require wu/giorgio-socket发布配置文件 php artisan vendor:pu…

机器学习:数据处理基操

在处理完数据之后,选择好模型,就可以用训练集训练模型,用测试集输入模型 然后输出需要预测的结果啦~ 一、模块导入 import numpy as np import pandas as pd #读入数据 二、pandas数据 一、dataframe基础 一、dataframe的创建…

图像处理ASIC设计方法 笔记6 数据拼接和帧格式校正

第四章大模板卷积ASIC设计方案 P80 实时图SPRM 数据位宽64bit,4个SPRAM,同时得到4行数据 绘制卷积芯片数据路径图,卷积芯片内部模块图 根据这个图,本书后续对各个模块都进行介绍。 P81 第一个模块 图像输入前端FIFO 学习图像处理中好的设计思路:帧格式校验和数据拼接 …

STM32+ESP8266水墨屏天气时钟:ESP8266连接心知天气获取数据

项目背景 利用STM32F103C8T6和ESP8266模块进行通信,获取心知天气的数据。 硬件设计为串口1(PA9和PA10)连接ESP8266. 串口2打印 一.ESP8266连接WIFI ESP8266模块可以通过AT指令控制搭配使用源代码API函数开发,总体开发速度快,难度较低。 说…

板子合集1.0

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。 原文链接:https://blog.csdn.net/JK01WYX/ 文章目录 1.快速幂板子2.gcd得最大公约数3.堆优化的dijkstra板子4.线段树1板子 区间加线段…

Vue--》打造简易直播应用平台项目实战

今天开始使用 vue3 + ts 搭建一个简易直播应用平台项目,因为文章会将项目的每一个地方代码的书写都会讲解到,所以本项目会分成好几篇文章进行讲解,我会在最后一篇文章中会将项目代码开源到我的github上,大家可以自行去进行下载运行,希望本文章对有帮助的朋友们能多多关注本…

奇怪的需求之与图片做交互

1.起因 客户想要展示自己的地图,该地图上有各种工作数据,和工作点位,已有的地图不能满足需求.于是提出将这张图片当成大背景 2.经过 鉴于文件格式和尺寸的原因,协商后客户提出将图片做成缩放效果,同时具有点击效果,原先直接进入的主页,现在为点击图片中的某条线路进入主页面…

【论文阅读】多传感器SLAM数据集

一、M2DGR 该数据集主要针对的是地面机器人,文章正文提到,现在许多机器人在进行定位时,其视角以及移动速度与车或者无人机有着较大的差异,这一差异导致在地面机器人完成SLAM任务时并不能直接套用类似的数据集。针对这一问题该团队…

Sentinel 规则持久化,基于Redis持久化【附带源码】

B站视频讲解 学习链接🔗 文章目录 一、理论二、实践2-1、dashboard 请求Redis2-1-1、依赖、配置文件引入2-1-2、常量定义2-1-3、改写唯一id2-1-4、新Provider和Publisher2-1-5、改写V2 2-2、应用服务改造2-2-1、依赖、配置文件引入2-2-2、注册监听器 三、源码获取3…

从0到1实现自助棋牌室系统:技术调研

前言 春节返乡之际,发现老家县城竟然开了近十家棋牌室。巧的是朋友也有意涉足,便咨询我自助棋牌室的软件投入成本。作为程序员的我,在思考了自助棋牌室背后的技术需求后,嗅到了一丝丝商机:何不自己开发一个自助棋牌室…

操作系统的运行机制

目录 一. 特权指令与非特权指令二. 中断和异常2.1. 内中断2.2 外中断 三. 系统调用 注:很多人习惯把Linux、Windows、MacOS的“小黑框”中使用的命令也称为“指令”,其实这是“交互式命令接口”,注意与本节的“指令”区别开。本节中的“指令”指二进制机…

jenkins实战(1)

一, Jenkins官网介绍: Jenkins 持续集成、持续部署 下载地址:Jenkins download and deployment 提供两种类型: LTS(长期版)和Weekly(最近一周的版本) 注: 必须是Java8及以上版本(官网针对这一点有做说明) 二, 安装 下载war包,java -jar XXX --httpPort8081 或 下载war包…

Linux:kubernetes(k8s)搭建mater节点(kubeadm,kubectl,kubelet)(2)

安装k8有多种方式如: minikube kubeadm 二进制安装 命令行工具 我这里就使用kubeadm进行安装 环境 3台centos7 master ip :192.168.113.120 2G运存 2内核 node1 ip :192.168.113.121 2G运存 2内核 node2 ip :192.168.1…

Myqsort:基于冒泡排序算法的C语言实现

我们将详细介绍一个基于冒泡排序算法的自定义排序函数——Mysqrt。该函数通过使用用户提供的比较函数进行元素间的比较&#xff0c;并结合swap交换函数对任意类型的数据进行排序。下面是对代码的逐行解析。 逻辑导图 代码实现 // 头文件 #include<stdio.h>// 定义比较函…