卡巴斯基实验室(Kaspersky Lab)是一家计算机安全公司,今天说,来自朝鲜的臭名昭著的黑客组织Lazarus已经浮出水面。 据称,该组织正在运行一种针对Windows,macOS和Linux设备的多功能恶意软件框架。 检测到新的MATA恶意软件 卡巴斯基警告用户,MATA的多用途恶意软件框架可能很快会针对他们的计算机。 拉撒路被认为是重大在线攻击的幕后攻击者,其中包括2014年的Sony Pictures Hack和孟加拉国网络银行的8000万美元抢劫案。 这次它启动了VHD Ransomware。 该恶意程序旨在向用户勒索金钱,并且还具有自我复制方法。 卡巴斯基首次揭露了该活动,并指出该恶意软件在今年春季两次遭到攻击。 这表明最新的攻击不同于该组的其他网络钓鱼操作,因为它们使用新颖的代码来感染计算机。 该活动在某些企业受到影响后,首先在欧洲被发现。 但是,关于谁在运行它没有太多提示。 在2020年3月至5月之间,研究人员发现了第二个VHD勒索软件,可帮助他们了解恶意软件并将其追溯到Lazarus。 攻击者已连接到加密货币 卡巴斯基指出,
该恶意软件使用一种传播实用程序进行自我传播,该实用程序遵循与APT活动类似的模式。 传播实用程序使用每个受害者的凭据进行编译,然后对用户的数据进行加密。 然后,它在系统上显示一条消息,要求以比特币作为解密的回报。 这是通过受害人桌面上的HowToDecrypt.txt文本文件完成的。 卡巴斯基怀疑VHD勒索软件与Lazarus有关。 尽管它没有声称该组织是袭击的幕后黑手,但它高度自信地表明这种模式与针对亚洲和法国企业的拉撒路工具密切相关。 —- 原文链接:https://www.cryptovibes.com/blog/2020/07/30/vhd-ransomware-could-be-a-lazarus-hacking-group-tool/ 原文作者:Sherlock Gomes 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
VHD Ransomware可能是Lazarus黑客组织工具-Cryptovibes.com
2020-07-31 wanbizu AI 来源:区块链网络
LOADING...
相关阅读:
- Tap填补了传统金融和加密货币之间的鸿沟2020-08-06
- IPFS:下半年加密货币市场牛市的发动机2020-08-06
- 黄金价格首次突破2,000美元2020-08-06
- BAND,REN,BNT,下一步是什么?2020-08-06
- 随着新交易所的推出,印度的比特币P2P交易激增2020-08-06