Hive勒索软件的Linux加密程序转换为Rust语言(2022.04.01)

Hive勒索软件操控者已将其VMware ESXi Linux加密程序转换为Rust编程语言,并添加了新功能,使安全研究人员更难窥探受害者的勒索谈判。在Group-IB安全研究员rivitna发现的新Hive Linux加密器中,Hive现在要求攻击者在启动恶意软件时提供用户名和登录密码作为命令行参数。通过复制BlackCat的策略,Hive勒索软件操作使得无法从Linux恶意软件样本中检索协商登录凭据,这些凭据现在只能在攻击期间创建的勒索信中使用。Hive继续复制BlackCat,将他们的Linux加密程序从Golang移植到Rust编程语言,使勒索软件样本更高效,更难进行逆向工程。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理