警惕!Golang语言下的定制化“勒索软件”

admin 2023-11-12 00:16:33 AnQuanKeInfo 来源:ZONE.CI 全球网 0 阅读模式

最近,一个名为“Agenda”的新型勒索软件,盯上针印度尼西亚、沙特阿拉伯、南非和泰国的医疗保健和教育实体。据悉,该勒索软件用 Golang 编写,可在安全模式下重新启动系统,并可尝试停止许多特定于服务器的进程和服务。

该勒索软件通过利用设备的“安全模式”功能在不被注意的情况下进行文件加密进程,还在更改默认用户密码并启用自动登录之前,结合了检测规避技术。一旦成功加密数据,Agenda 使用配置的扩展名重命名文件,将赎金记录放在每个加密目录中,并以正常模式重新启动机器。勒索赎金则在50000 美元到 800000 美元不等,主要视攻击目标而定。

在该了勒索软件之外,有消息披露称,近期暗网上宣传的该勒索软件匿名者,称可为每个攻击目标制定有针对性的负载选项,进而帮助勒索软件运营商能够决定勒索记录、加密扩展以及进程和服务列表等内容的进程。[阅读原文]

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0