日韩成人免费在线_国产成人一二_精品国产免费人成电影在线观..._日本一区二区三区久久久久久久久不

當前位置:首頁 > 科技  > 知識百科

ShrinkLocker 勒索軟件曝光,濫用 BitLocker 加密你的文件

來源: 責編: 時間:2024-05-27 08:52:25 234觀看
導讀 5 月 25 日消息,卡巴斯基公司發布安全博文,表示在墨西哥、印度尼西亞和約旦發現 ShrinkLocker 勒索軟件變種,現階段僅針對組織、制造業等商用 PC,通過濫用 BitLocker 進行加密勒索。ShrinkLocker 的特別之處在于

5 月 25 日消息,卡巴斯基公司發布安全博文,表示在墨西哥、印度尼西亞和約旦發現 ShrinkLocker 勒索軟件變種,現階段僅針對組織、制造業等商用 PC,通過濫用 BitLocker 進行加密勒索。PCp28資訊網——每日最新資訊28at.com

PCp28資訊網——每日最新資訊28at.com

ShrinkLocker 的特別之處在于使用 VBScript(一種從 Windows 11 24H2 開始廢棄的舊版 Windows 編程腳本)來識別主機 PC 使用的特定 Windows 操作系統。PCp28資訊網——每日最新資訊28at.com

惡意腳本會運行特定于操作系統的 BitLocker 設置,并在運行 Vista 或 Windows Server 2008 或更新版本的 PC 上相應啟用 BitLocker。如果操作系統太老,ShrinkLocker 就會自動刪除,不會留下任何痕跡。PCp28資訊網——每日最新資訊28at.com

PCp28資訊網——每日最新資訊28at.com

PCp28資訊網——每日最新資訊28at.com

ShrinkLocker 會將所有硬盤分區縮小 100MB,并利用竊取的空間創建一個新的啟動分區,將其命名為“Shrink”Locker。PCp28資訊網——每日最新資訊28at.com

ShrinkLocker 還會刪除所有用于保護加密密鑰的保護器,使受害者以后無法恢復加密密鑰。腳本會創建一個64個字符的隨機加密密鑰,并將其和有關計算機的其他信息發送給攻擊者,刪除存儲 ShrinkLocker 活動的日志,最后強制關閉計算機,使用新創建的引導分區完全鎖定和加密計算機上的所有磁盤。PCp28資訊網——每日最新資訊28at.com

PCp28資訊網——每日最新資訊28at.com

設備一旦感染 ShrinkLocker 勒索軟件,硬盤往往會“變磚”,卡巴斯基認為 ShrinkLocker 攻擊的制造者必須“廣泛了解”各種晦澀的 Windows 內部結構和實用程序,才能制造出幾乎不留痕跡的攻擊。PCp28資訊網——每日最新資訊28at.com

卡巴斯基的專家無法找到任何方法來識別攻擊源或信息發送源,但他們確實在一臺未配置 BitLocker 的受影響 PC 的單個硬盤上發現了 ShrinkLocker 腳本。PCp28資訊網——每日最新資訊28at.com

附上參考PCp28資訊網——每日最新資訊28at.com

New ShrinkLocker ransomware uses BitLocker to encrypt your filesPCp28資訊網——每日最新資訊28at.com

本文鏈接:http://www.www897cc.com/showinfo-119-90694-0.htmlShrinkLocker 勒索軟件曝光,濫用 BitLocker 加密你的文件

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 微軟 Auto SR 自動超分辨率默認支持《無主之地 3》《戰神》等 12 款游戲,僅適用于驍龍 X 系列處理器

下一篇: 微軟明確 Win11 24H2 將移除 Cortana、Tips 和 WordPad 應用

標簽:
  • 熱門焦點
Top 主站蜘蛛池模板: 习水县| 喀喇| 华池县| 策勒县| 乐昌市| 双辽市| 无锡市| 曲阜市| 永平县| 崇左市| 上林县| 三亚市| 南宫市| 石棉县| 平阴县| 运城市| 千阳县| 萍乡市| 台北县| 宁津县| 互助| 佳木斯市| 察哈| 肇州县| 独山县| 博野县| 新昌县| 潼关县| 乌鲁木齐县| 三亚市| 弋阳县| 元朗区| 广东省| 兴海县| 秦皇岛市| 鄂伦春自治旗| 尼勒克县| 潼关县| 邵武市| 襄城县| 家居|