勒索软件现可检测虚拟机 躲避安全人员分析

2017-03-30 10:20 出处:PConline原创 作者:佚名 责任编辑:sunziyi

  【PConline 资讯】不知各位是否还记得去年发现的那款臭名昭著的勒索软件Cerber,除了加密文件外该软件还包含一个.vbs文件,显示赎金票据以进一步吓唬受害者。现在,它又有了新动作,获得了防止网络安全工具检测的能力,使恶意软件难以被安全人员分析。

  通常勒索软件利用恶意电子邮件发送包含了恶意网站的附件或链接,而新版本的Cerber则会引导用户打开由黑客控制的Dropbox链接。一旦打开,Cerber有效载荷将自动下载和提取,无需任何用户交互。Cerber所使用的分配命令和控制服务器,让使用Cerber的网络犯罪分子几乎可以分发Cerber。一旦成功感染受害者并获得赎金,那么Cerber勒索软件开发者将获得40%的利润,实施攻击者获60%的利润。

  为逃避检测,Cerber会检查自己是否在虚拟机上运行,因为网络安全研究人员通常通过沙箱来分析恶意软件代码,从而无法传播到其他系统。如果Cerber检测到正在虚拟环境中运行,它将停止运行。

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品