勒索软件ShrinkLocker滥用BitLocker加密电脑,导致电脑无法进入操作系统
支付動態 · 2024-05-29

研究人员揭露勒索软件ShrinkLocker的攻击行动,其攻击行动的特殊之处在于,黑客不光滥用公用程序BitLocker加密磁区,还窃取密钥导致受害电脑无法正常开机

而对于运行Windows 7以上版本的电脑,该恶意程序便会利用操作系统内置的公用程序Diskpart,将本机磁盘所有的非启动磁区缩小100 MB,然后运用这些空间创建新的主要磁区,成功后利用另外一个公用程序bcdboot,并于新磁区部署启动文件,窜改电脑的机码,调整BitLocker、TPM相关配置。

完成上述工作后,该勒索软件便会启动BitLocker磁盘加密服务(BDESVC),窜改磁盘机标签留下电子邮件信箱,以便受害者能向他们联系。

然后,该恶意程序停用BitLocker加密密钥保护程序,并将其删除,防止用户复原密钥。接着,对方通过随机的算数产生64个字符的加密密钥,并将其转换安全字符串,这么做的目的,研究人员表示,黑客是借由PowerShell的功能,防止在内存内留下踪迹。

攻击者通过脚本发出HTTP POST请求,回传恶意程序产生的密码,以及受害电脑的系统信息,然后清除作案痕迹并将电脑关机,过程中滥用TryCloudflare服务来隐匿行踪。

当受害者将电脑开机,会看到与BitLocker有关的消息,然而若是尝试运行复原,电脑会显示没有可复原的选项。

热门文章
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
英国确认各垂直行业的赌博税税率
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
首页
游戏
合作
发现
我的