勒索软件Razr滥用云端服务PythonAnywhere从事攻击行动
支付動態 · 2024-08-28

研究人员发现勒索软件Razr的攻击行动,并指出黑客在过程中滥用PythonAnywhere的云端服务,借此隐匿行踪

云端沙箱服务供应商Any.Run揭露名为Razr的勒索软件,并指出黑客在作案过程当中,滥用名为PythonAnywhere的云端代码运行服务,存放勒索软件的有效酬载,以及受害电脑信息。

PythonAnywhere是以Python为基础打造而成的平台,提供集成开发环境(IDE),以及网页服务器的功能,用户只要通过浏览器就能存取这个Python开发环境。这家公司于2022年被数据分析业者Anaconda买下,并以独立品牌运作至今。

经过研究人员进一步分析,他们发现此勒索软件的运作过程中,会产生唯一的受害电脑识别码(ID)、加密密钥,以及初始攻击矢量(Initialization Vector),并将这些数据以未加密处理的JSON文件发送至外部服务器,然后于密码区块链(Cipher Block Chaining,CBC)模式下,通过AES-256算法运行文件加密。

他们也发现在这波攻击行动里,有多个Webhook被重新导向Discord的情况,而这些Webhook与特定的散列值有关,但究竟这些Webhook有何用途,研究人员并未说明。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的