多家企业数据被“挂网”,新型勒索“Megazord”肆虐


玖玖
玖玖 2023-11-21 10:07:09 63957
分类专栏: 资讯 标签: 安全 安全
图片

近日,亚信安全截获Akira勒索软件的全新变种,名为Megazord勒索。Akira勒索软件Windows版本于2023年3月首次出现,在随后的3个月内推出了Linux版本。

 

关于Megazord

 

为了提高加密速度,Akira勒索使用了RSA + AES 组合的加密方式。而Megazord勒索软件则是在2023年8月下旬首次亮相,其使用了Rust语言编写,以便于在不同平台上进行移植。在加密过程中,则混合使用curve25519 椭圆曲线非对称加密算法和sosemanuk对称加密算法进行加密。目前,已有多家国外企业的数据被“挂网”,成为了勒索软件的目标。

 

攻击方式

 

Megazord勒索软件通过鱼叉式网络钓鱼电子邮件以及针对易受攻击的服务进行入侵。其还利用远程桌面协议 (RDP) 以及网络IP扫描工具和NET.EXE(NET USE)等方式进行横向传播。Megazord勒索在加密文件前会做前置准备,除了终止可能会影响加密文件的进程和服务外,其还会终止安全软件的进程以及服务来避开检测。其在被加密的文件名后添加后缀".powerranges",并在每个文件夹中释放勒索信息"powerranges.txt"文件。

图片

 

病毒详情分析

 

该勒索软件使用Rust语言编写,从字符串中除了可以看到大量Rust语言相关的字符串和Cargo项目相关的字符串外,还可以看到停止虚拟机服务以及进程的命令。

 

该勒索软件为命令行版本,直接双击运行程序时,程序无法启动。当尝试运行勒索软件时,它会运行失败并显示未提供构建ID,由随机字符串构建ID,输入参数后,该程序才能正常运行。该勒索软件在加密前会使用命令"net stop"终止正在运行的服务,防止服务占用影响文件的加密。最终被加密的文件将被添加".powerranges"后缀,创建勒索提示信息powerranges.txt文件。

 

亚信安全产品检测能力

 

亚信安全病毒码版本18.749.60,云病毒码版本18.749.71,全球码版本18.749.00已经可以检测该勒索病毒中对外公开的样本,请用户及时升级病毒码版本。

 

图片

 

亚信安全梦蝶防病毒引擎可以检测该类型病毒,可检测的病毒码版本为1.6.0.179。

 

图片

 

 

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=28719
赞同 0
评论 0 条
玖玖L2
粉丝 0 发表 12 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1323
银河麒麟打印带有图像的文档时出错  1236
银河麒麟添加打印机时,出现“server-error-internal-error”  1023
统信桌面专业版【如何查询系统安装时间】  951
统信操作系统各版本介绍  944
统信桌面专业版【全盘安装UOS系统】介绍  903
麒麟系统也能完整体验微信啦!  889
统信【启动盘制作工具】使用介绍  499
统信桌面专业版【一个U盘做多个系统启动盘】的方法  440
信刻全自动档案蓝光光盘检测一体机  386
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!