Hive恶意团队正开发Linux版勒索软件 目前缺乏相关功能

利用专门针对 Linux 和 FreeBSD 等发行版本开发的恶意程序变种,Hive 勒索软件团队正对这些平台发起攻击。正如斯洛伐克互联网安全公司 ESET 所发现的,Hive 的新加密器仍在开发中,不过缺乏相关功能。

[[432410]]

根据 ESET 分析的样本中,针对 Linux 平台的恶意程序仍存在不少问题。当这些恶意软件以绝对路径执行的时候,加密会完全失效。

它支持的命令行参数只有一个(-no-wipe)。相比之下,Hive 的 Windows勒索软件有多达 5 个执行选项,包括杀死进程和跳过磁盘清理、不感兴趣的文件和旧文件。

该勒索软件的 Linux 版本如果在没有 root 权限的情况下执行,也无法触发加密,因为它试图在被攻击设备的根文件系统上要求支付赎金。

ESET 研究实验室说:“就像 Windows 版本一样,这些变种是用 Golang 编写的,但字符串、包名和函数名已经被混淆,可能是用 gobfuscate 编写的”。

Hive 是一个至少从 2021 年 6 月开始活跃的勒索软件集团,已经袭击了 30 多个组织,只计算拒绝支付赎金的受害者。他们只是许多勒索软件团伙中的一个,在他们的企业目标慢慢迁移到虚拟机以方便设备管理和更有效地利用资源之后,他们开始瞄准 Linux 服务器。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138092.html<

(0)
运维的头像运维
上一篇2025-03-02 20:47
下一篇 2025-03-02 20:48

相关推荐

  • 欧盟委员会遭遇网络攻击

    昨日欧盟委员会发言人透露,欧盟委员会在三月份遭受了网络攻击,“IT安全事件”还影响了多个欧盟机构、组织的IT基础架构。 发言人指出:“我们正在与CERT-EU,为所有欧盟机构和组织…

  • 新至强RAS特性保障新一代数据中心安全

    云计算不再是一个新的概念和话题,它已逐渐走入企业并为其所用,成为一个切实可行模式。但企业IT发展趋势中,IT基础架构优化成为数据中心不变话题,在企业未来的生存与发展环境中,数据中心…

  • 企业如何选购和使用UTM设备的分析

    UTM系统所集成的特征和功能越来越多,包括入侵检测与防御、网关防病毒功能、垃圾邮件过滤和网页内容过滤,以及传统的防火墙功能,所有这些功能都被整合到一个产品中。很多供应商既能提供包罗…

  • 企业区块链应用的5种攻击方法

    专家警告,区块链的非加密货币用例也有安全风险。 [[237405]] 网络安全圈子里最热门的话题之一就是企业区块链了。区块链技术也是比特币之类加密货币的底层技术。简单讲,区块链就是…

  • 政府数据泄漏频现 美国能源部也未幸免

    美国能源部是最新政府网络攻击受害者,有报告披露该机构在四年间遭受了1000多次网络攻击。 《今日美国》按美国信息自由法要求美国能源部披露攻击信息,而根据该机构公布的记录显示,截至2…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注