这是一款仅针对「中国网民」的勒索软件(含源码下载)

在黑客的众多牟利手段当中,勒索软件可能是最普遍的一种。这种恶意软件通常会通过受感染的邮件附件、被篡改的网站或网页广告散布。勒索软件会对用户电脑上的文件进行加密,除非受害者交付特定数额的赎金,否则受影响的文件将会一直处于不可用的状态。

最近安全研究人员发现了一种新型恶意勒索软件cuteRansomware,而该恶意勒索软件正在使用谷歌文档工具Google Doc存储受害者的信息,更有趣的事情是,该恶意勒索软件源码在几个月前出现在了GitHub上,该项目名为my-Little-Ransomware,上面显示开发者是中国的工程师马升豪。

该恶意勒索软件主要基于C#语言制作的,与该恶意软件有关的两个项目Hidden Tear以及 EDA2(两者都是恶意软件),已经被土耳其的安全研究员Utku Sen放在了Github上,一段时间之后就有人开始利用my-Little-Ransomware源码开发属于自己的恶意软件,似乎在原版本修改了encryptFile()程序,AVG公司的安全研究人员Jakub Kroustek在6月中旬首次发现了它,他立即指出这一新型勒索软件使用谷歌文档存储其加密密钥。

前一段时间,安全公司Netskope发现了它的变种“ this one cuteRansomware”,虽然基于同一个项目代码,但还是有不同之处,即开发者将cuteRansomware字符串加入到代码中。

安全研究人员刚刚接触该恶意勒索软件就发现,勒索提示内容都是中文,而且软件代码注释也都是中文,这两点反映出目前该恶意勒索软件仅仅针对中国用户,后来AVG公司的安全研究人员还发现新版本恶意勒索软件还将Google Docs作为其c&c 服务器,恶意软件感染目标主机后,生成RSA加密密钥,然后通过HTTPS通道将密匙传至Google Docs。

新版本的勒索软件所针对的加密文件对象变少了,新的文件格式包括.bmp、.png、 .jpg、.zip、.txt、.pdf、.pptx、 .docx、.py、.cpp、 .pcap、.enc、 .pem以及.csr,所有文件后面扩展名都带有.encrypted,值得注意的是图中第一个红框部分,将受害者的信息收集发送到Google Docs。

研究人员对软件进行深层分析时,发现存在一个mutex变量cuteRansomware,并对文件进行加密,在%TEMP%目录下创建一个文本文件,这个主要是受害者在安装恶意软件之后,被用于弹出赎金的提示信息,然后就是之前所述,加密受害者的文件,并生成密匙传至目标服务器,下图是分析受害者与Google Docs之间通信(SSL/TLS)协议。

通过Fiddler代理工具,可以查看连接到Google Docs更多的信息,同时分析SSL流量数据。

  CuteRansomware的Google Doc页面

通过这几个月的分析,毫无疑问像这样的攻击已经越来越多,上面修改my-Little-Ransomware源码来进行恶意勒索,攻击者可以利用云服务来作为其C&C服务器,这一点看来,云服务安全性需要越来越引起人们的重视。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-11-03 00:27:01

这是一款仅针对「中国网民」的勒索软件(含源码下载)的相关文章

苹果封杀首款针对Mac OS X用户的勒索软件:下载已超6500次

周日的时候,Palo Alto Networks公司发现,在Mac PC上使用Transmission BitTorrent客户端的用户,竟然成为了一款勒索软件的目标.此类软件通常会采取很强的算法来加密受感染设备上的文件,然后等待受害人主动用钱(或比特币等价值物)赎回解锁用的加密密钥(而且交钱后也不一定拿得回来).尽管Windows平台已经出现过相当多的勒索软件,但我们这是首次在OS X平台上见到. Palo Alto Networks的研究人员认为,"KeRanger"是他们在OS

MacRansom:首款以RaaS服务形式出现的Mac勒索软件

根据微软官方提供的数据,2017年5月Windows 10系统的日活跃用户超过3亿,平均每人每天的用量为3.5个小时.我们也知道目前绝大多数恶意软件包括勒索软件都只针对Windows系统,对于绝大多数攻击者而言制作Mac或者是Linux恶意软件由于目标和受众面太小可能并不会获得太多的收益. 但安全企业Fortinet公司的恶意软件研究人员们发现有勒索软件制作者开始将目标转向Mac设备发动攻势,这款恶意软件名为MacRansom,这也是有史以来第一种以RaaS服务形式存在的Mac勒索软件. 任何人

Android实现中国象棋附源码下载_Android

象棋,很多人多接触过,学者写了一个,大神可以指点一下~直接上代码: 贴出主要代码,想要Demo的点击下载:中国象棋Demo package wyf.ytl; import android.content.Context; import android.graphics.Bitmap; import android.graphics.BitmapFactory; import android.graphics.Canvas; import android.graphics.Color; impor

Android实现中国象棋附源码下载

象棋,很多人多接触过,学者写了一个,大神可以指点一下~直接上代码: 贴出主要代码,想要Demo的点击下载:中国象棋Demo package wyf.ytl; import android.content.Context; import android.graphics.Bitmap; import android.graphics.BitmapFactory; import android.graphics.Canvas; import android.graphics.Color; impor

jquery ajax分页几款实例(附源码下载)

例1 核心代码如下  代码如下 复制代码     $.ajax({      url: url,      dataType: 'json',      data: data,      success: callback     }); 可以参考jquery官网的PAI http://api.jquery.com/jQuery.getJSON/  代码如下 复制代码     function changePagination(pageId,liId){          $(".flash&q

WEBJX收集分享6款实用jQuery小插件及源码

文章简介:jQuery是一款最流行的JS开源框架,凭借其小巧实用占领了很大的开发市场,jQuery另外一个优势就是拥有丰富多彩的插件,这些插件可以帮助你简化很多的开发过程.下面介绍的6款实用jQuery小插件及源码,希望大家喜欢. jQuery是一款最流行的JS开源框架,凭借其小巧实用占领了很大的开发市场,jQuery另外一个优势就是拥有丰富多彩的插件,这些插件可以帮助你简化很多的开发过程.下面介绍的6款实用jQuery小插件及源码,希望大家喜欢. 1.jQuery智能单词提示工具 这是一款可以

7款绚丽的jQuery/HTML5动画及源码

7款绚丽的jQuery/HTML5动画及源码 jQuery是一款非常流行的JavaScript框架,利用jQuery,我们可以制作简单的动画效果,但是结合HTML5,这样的动画效果就会变得更加出彩.本文分享了7款jQuery结合HTML5的动画以及源码下载. 1.HTML5/SVG实现布谷鸟时钟动画 这是一款非常有意思的HTML5动画,它是一个老式的时钟,有布谷鸟报时,情侣的浪漫舞蹈. html5-svg-cuckoo 在线演示源码下载 2.HTML5/CSS3实现图片倒影3D效果 这款应用主要

新勒索软件针对 Linux 系统

安全公司对一种新的勒索软件发出了警告,称它针对了Linux操作系统.该勒索软件被称为Linux.Encoder.1,主要瞄准运行Linux的Web服务器,加密内容后索要1BTC.攻击者利用了 Magento CMS 的一个漏洞感 染系统.Magneto被很多电子商务网站使用,它的一个高危漏洞在10月31日公开.该勒索软件需要管理员权限才能执行,运行之后它会加密主目录和所有 与网站相关的文件.它会在加密的每个目录下丢下一个文本文件 README_FOR_DECRYPT.txt,列出了支付方式和一个

解读|百分点凭啥能推出「中国首个行业AI决策系统」

好大的口气,即使按照狭义来定义人工智能公司,国内少说也有几百家,做智能决策产品和解决方案相关的也不在少数.Deep Matrix凭什么敢称为「中国首个」「行业」「AI决策系统」?我们分别来解读下. 先听一下百分点集团董事长兼CEO苏萌对于智能决策的背景阐述和理解. 背景 苏萌从决策的进化.智能革命所带来的鸿沟开始讲起.他认为中国之后的下一个世界工厂将是无人工厂:成本和技术优势决定选址,拼的是智能技术.大数据和人工智能的结合,以及是否能提供智能机器人所需的低廉能源. 这轮智能革命所带来的冲击将远远