Linux 更安全?大规模 Windows 勒索软件移植至 Linux

安全公司 Kaspersky 日前发现了一个新的文件加密木马,它是 ELF 可执行文件,旨在对基于 Linux 的操作系统计算机上的数据进行加密。

Kaspersky 经过初步分析,发现遇到的实际是已知勒索软件 RansomEXX 的 Linux 构建版本。

RansomEXX 是年初开始活跃的一种大规模的勒索软件,主要针对有能力支付大额赎金的目标,其攻击对象包括德克萨斯州交通运输部 TxDOT 和柯尼卡美能达 Konica Minolta,政府承包商 Tyler Technologies,蒙特利尔公交系统和巴西法院系统。

RansomEXX 背后的运营者创建 Linux 版本估计是考虑到今天许多企业的内部系统运行在 Linux 而不是 Windows 上。

技术说明

Kaspersky 公司遇到的示例 aa1ddf0c8312349be614ff43e80a262f 是 64 位 ELF 可执行文件。该木马使用开源库 mbedtls 中的函数实现其加密方案。

启动后,该木马会生成一个 256 位的密钥,并使用该密钥加密攻击目标的所有文件。这些文件可以使用 ECB 模式下的 AES 分组密钥访问,AES 密钥通过嵌入在木马程序主体中的公共 RSA-4096 密钥进行加密,并附加到每个加密文件中。此外,该木马还会启动一个线程,每 0.18 秒重新生成并加密 AES 密钥,而经过测算实际是每秒变化一次。

该样本目前检测到的威胁仅包括加密文件和留下赎金记录。

Kaspersky 公司对比了 Windows 系统上的 RansomEXX 和新木马对 AES 密钥加密的过程。左侧是 ELF 样本 aa1ddf0c8312349be614ff43e80a262f; 右侧是用于 TxDOT 攻击的 PE 样本 fcd21c6fca3b9378961aa1865bee7ecb。尽管二者有不同优化选项且针对不同平台编译器构建,但相似性非常明显。另外,二者的“作案手法”——代码布局、赎金记录文本、标题措辞等等相同。

本文转自OSCHINA。

本文标题:Linux 更安全?大规模 Windows 勒索软件移植至 Linux

本文地址:https://www.oschina.net/news/120117/windows-ransomexx-ported-to-linux

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149371.html<

(0)
运维的头像运维
上一篇2025-03-12 14:15
下一篇 2025-03-12 14:17

相关推荐

  • hypervmart美国是什么?hypervmart美国官网入口

    2026 年 Hypervmart 美国站已全面接入 AI 智能选品与跨境物流自动化系统,成为中小卖家切入北美市场的首选低成本独立站解决方案,其核心优势在于“零库存 + 高转化”的闭环模式,随着 2026 年全球跨境电商进入“精细化运营”深水区,Hypervmart 美国站凭借其对北美消费者行为的深度洞察,在独……

    2026-05-02
    0
  • hypervmart是什么,hypervmart官网入口

    hypervmart 在 2026 年是否值得投资?核心结论:是,但需精准匹配供应链场景hypervmart 作为 2026 年跨境零售与 B2B 融合的新兴平台,其核心价值在于利用 AI 驱动的供应链优化技术,为中小卖家提供低于行业平均 15% 的履约成本,但成功与否高度依赖卖家对“跨境物流时效”与“海外仓选……

    2026-05-02
    0
  • RAKsmart独立服务器2026年测评,CN2 GIA实测数据与性能表现,CN2 GIA服务器到底怎么样,CN2 GIA独立服务器推荐

    RAKsmart 独立服务器在 2026 年已确立为连接中国内地与全球的高性能网络枢纽,其 CN2 GIA 线路实测延迟稳定在 35ms 以内,吞吐量突破 900Mbps,是跨境业务场景下兼顾稳定性与性价比的优选方案,核心网络性能深度解析2026 年 CN2 GIA 线路实测数据在 2026 年的网络架构中,R……

    2026-05-02
    0
  • hosteonsVPS测评,实测体验,hosteonsVPS怎么样?

    Hosteons VPS 在 2026 年的实测表现显示,其依托全球 BGP 线路优化与 NVMe 全闪存架构,在亚洲至北美跨洋延迟控制上表现优异,是追求高性价比与稳定性的中小型企业首选,但需注意其部分机房在晚高峰期的波动风险,核心性能与网络架构深度解析在 2026 年云计算基础设施全面向 AI 算力与边缘计算……

    2026-05-02
    0
  • BaCloud独立服务器测评不限流量实测表现,BaCloud独立服务器不限流量怎么样

    2026 年实测结论:BaCloud 独立服务器在不限流量场景下表现优异,特别适合高并发视频流媒体与大数据传输业务,其性价比与稳定性在同类竞品中处于第一梯队,但需关注其节点覆盖密度,在 2026 年云计算市场进入存量博弈与精细化运营并存的阶段,企业用户对于“不限流量”的诉求已从单纯的带宽大小转向实际吞吐能力与计……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注