※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2020-06-15 18:14:33
看板 Gossiping
作者 標題 [新聞]小心了,新版Thanos勒索軟體服務採用了可
時間 Mon Jun 15 17:31:51 2020
1.媒體來源:ithome2.記者署名陳曉莉3.完整新聞標題:小心了,新版Thanos勒索軟體服務採用了可繞過大多數防毒軟體的RIPlace技術
4.完整新聞內文:資安業者Nyotron在去年11月揭露了可供勒索軟體繞過安全偵測機制的RIPlace技術,當時尚未有任何勒索軟體採用該技術,不過,另一資安業者Recorded Future最近發現,新版的Thanos勒索軟體已經加入了RIPlace技術,還把它納入「企業版」功能中。
Nyotron解釋,勒索軟體的攻擊有三個標準步驟,先開啟及讀取原始檔案,再於記憶體中加密檔案,繼之破壞原始檔案。而破壞原始檔案的方法有3種,把加密檔案寫進原始檔案中;或是直接將加密檔案存入硬碟,再利用DeleteFile功能刪除原始檔案;也能選擇把原始檔案存入硬碟,再透過Rename功能置換原始檔案,幾乎所有駭客都採用前面兩種,而第三種則屬於Windows作業系統的設計漏洞,尚未被駭客利用,但只需要兩行程式就能開採,並將它命名為RIPlace技術。
當時Nyotron還公布了RIPlace的概念性驗證攻擊程式,而且測試了坊間號稱可偵測勒索軟體的十多種防毒工具,發現它們全都無法逮到透過RIPlace技術所執行的攻擊行動。
而Recorded Future則發現,外號為Nosophoros的駭客今年1月在地下論壇中兜售的Thanos勒索軟體,便採用了RIPlace技術,很可能是市場上第一個採用RIPlace的勒索軟體。
駭客將Thanos定位為勒索軟體產生器,具備43種配置選項,還提供只訂閱一個月的輕量版(Light),以及可訂閱整個Thanos生命周期的企業版(Company),而進階的RootKit、RIPlace或是在目標組織中橫向移動的功能,都只出現在企業版中。
Recorded Future預期,勒索軟體即服務(ransomware-as-a-service)的市場將會繼續茁壯,且訂閱輕量版的用戶都能成為Thanos會員,而Thanos的企業客戶,則能建立自己的勒索軟體即服務業務。
5.完整新聞連結 (或短網址):https://www.ithome.com.tw/news/138229 6.備註:
小心了,新版Thanos勒索軟體服務採用了可繞過大多數防毒軟體的RIPlace技術 | iThome
去年11月揭露的RIPlace攻擊技術,能讓勒索軟體靠開採Windows作業系統的設計漏洞,來破壞受駭單位的原始檔案,當時尚未發現有勒索軟體採用該技術,不過,近期新版Thanos勒索軟體已加入RIPlace技術,即使號稱可偵測勒索軟體的十多種防毒工具,也無法識破其攻擊行動 ...
去年11月揭露的RIPlace攻擊技術,能讓勒索軟體靠開採Windows作業系統的設計漏洞,來破壞受駭單位的原始檔案,當時尚未發現有勒索軟體採用該技術,不過,近期新版Thanos勒索軟體已加入RIPlace技術,即使號稱可偵測勒索軟體的十多種防毒工具,也無法識破其攻擊行動 ...
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 5.188.35.13 (俄羅斯)
※ 文章代碼(AID): #1Uvq09PN (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1592213513.A.657.html
→ flavorBZ …
推 : RIP2F 06/15 17:32
→ : 下次更新就好了3F 06/15 17:32
推 : YO4F 06/15 17:33
→ : RIP5F 06/15 17:33
推 : 我很好奇 到底哪種菜逼巴會乖乖去繳錢?6F 06/15 17:33
推 : 加入RIP技術就真的RIP了7F 06/15 17:33
→ : 電腦病毒那麼多,有那麼單純嗎?8F 06/15 17:33
→ aa1052026 …
推 : yoyo10F 06/15 17:34
→ : norton不意外 貢獻手法給大家11F 06/15 17:36
推 : 幹你媽的作病毒害人的,出門被車撞死12F 06/15 17:36
推 : 勤備份,多設障礙,沒事別手賤13F 06/15 17:37
→ : 被微軟強姦習慣了沒差 大不了重灌也沒重要東西了14F 06/15 17:41
推 : ="= 病毒寫到出Kit是駭客任務Neo嗎?15F 06/15 17:44
噓 : 繞三小 丟臉16F 06/15 17:44
噓 : 專業17F 06/15 17:48
噓 : N重備份,勒索個屁18F 06/15 17:52
→ : 叫復仇者聯盟來啊19F 06/15 17:53
推 : 企業版到底是三小 這年頭駭客都有商業頭腦20F 06/15 17:55
--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 392
回列表(←)
分享