勒索软件黑客组织RansomHub锁定VMware虚拟化平台加密文件
支付動態 · 2024-06-24

资安业者Recorded Future公布新兴勒索软件RansomHub最新的态势,指出这些黑客自今年4月开始,也锁定VMware ESXi虚拟化平台下手,而可能对企业组织造成更大的危害

资安业者Recorded Future近期公布他们的调查结果,指出这些黑客的攻击过程,主要通过云存储备份数据,或是不当配置的Amazon S3运行个体来进行勒索。此外,这些黑客也与许多勒索软件组织相同,不只针对Windows、Linux电脑下手,他们也打造了专属的勒索软件,锁定VMware ESXi虚拟化环境而来。

而对于这些勒索软件的代码来源,研究人员指出与BlackCat(Alphv)丶Knight的代码有所关连,推测这些黑客组织可能彼此互相共用资源。值得留意的是,他们发现,针对Windows及Linux的RansomHub,都是使用Go语言打造而成,其中至少共用了47%的代码基础,但针对ESXi的勒索软件,却是以C++打造而成,相较于2个较早出现的版本,该黑客组织约自4月开始提供ESXi版本的勒索软件。

与其他勒索软件黑客的做法相同的是,ESXi版RansomHub具备专门针对VMware虚拟化环境的功能,像是删除快照、强制虚拟机关机、列出要加密的文件名单。此外,这个勒索软件也能停用所有虚拟机的处理进程。

但特别的是,这个勒索软件还具备抹除作案踪迹的能力,像是停用ESXi的系统事件记录服务、加密文件完成后自我删除,这类功能在同类型的勒索软件当中,算是较为罕见。

研究人员意外发现ESXi版RansomHub的设计缺陷,这个勒索软件使用特定文件检查程序是否已经运行,若是设置特定参数,就有可能导致勒索软件进入无限循环,从而自我删除。对此,他们也提出能暂时抵挡这款勒索软件的做法,供企业组织参考。

热门文章
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的