保持警觉,勒索软件HelloXD可能在你的系统上部署新后门
近日 ,保持警觉有观察人士发现,勒索勒索软件HelloXD新部署了一个后门——MicroBackdoor ,软件旨在加强其对受感染主机的系统持续远程访问。

勒索软件HelloXD首次出现在威胁场景发生于2021年11月30日 ,上部署新它借鉴了勒索软件Babuk的后门代码。自2021年9月以来 ,保持警觉Babuk的勒索身影就一直活跃在俄语黑客论坛之中 。不同于其他勒索软件 ,软件该勒索团伙并不通过泄密网站联系受害者,系统而是上部署新通过即时聊天系统TOX和基于洋葱模型的通讯实体工具进行联系。

恶意软件HelloXD主要针对的源码下载后门是Windows和Linux 系统。根据Palo Alto Networks威胁情报团队Unit 42的保持警觉观察 ,在最近一次的勒索攻击中,攻击者部署了开源后门MicroBackdoor,软件以保持对受感染主机的持续访问 。
该后门允许攻击者浏览文件系统 、上传与下载文件、执行命令,并从受感染的系统中将自己的攻击记录删除 。对后门MicroBackdoor的高防服务器样本分析显示,配置中包含一个嵌入的IP地址。研究人员推测 ,该IP地址可能是属于开发人员x4k(又名L4ckyguy 、unKn0wn 、unk0w、_unkn0wn或x4kme)的。
“在我们观察的样本中 ,赎金记录遭到了修改。在第一个样本中,赎金记录仅与TOX ID相关联,而后来观察到的亿华云样本中 ,赎金记录不仅链接到TOX ID ,同时还连接到了一个洋葱域名,这就和在先前样本中观察到的有所不同。而截至本文撰写时 ,该网站已经关闭” ,在PaloAlto Networks发布的分析报告中如此写道 。
此外,研究人员还发现,攻击者对勒索软件HelloXD的二进制文件主要采用了两个打包程序 ,第一个是UPX的改进版,源码库第二个是一个两层组成的打包程序,其中两层中也包含了与第一个相同的自定义UPX打包程序 。
Unit42的研究人员共观察到两种不同的HelloXD公开样本,这表明这个恶意软件仍在开发中。第一个样本非常简陋,混淆度最小,通常会搭配一个混淆加载器,该加载器负责在将其注入内存之前通过使用WinCrypt API对其进行解密 。第二个样本则模糊得多 ,由打包程序而不是加载程序在内存中执行。免费模板
值得一提的是,这两个样本实现了类似的功能 ,因为它们都借用了泄露的Babuk源代码 。
“尽管HelloXD仍然是一个处于初始阶段的勒索软件家族,但它已经展示出有对组织机构产生影响的打算 。虽然勒索软件早已不是什么新鲜事了 ,可是根据我们的香港云服务器研究显示 ,这个勒索软件很可能是由名为x4k的攻击者开发的。这个攻击者在各种黑客论坛上都声名显赫,而且似乎拥有俄罗斯血统” , PaloAlto Networks发布的分析报告总结道,“我们还发现了x4k的其他恶意软件活动 ,最早可追溯至2020 年 。”
相关文章
哈喽,大家好,我是指北君。最近世界杯看了几场球赛,克罗地亚淘汰巴西, 摩洛哥淘汰葡萄牙。两场都非常精彩,克罗地亚的坚韧令人佩服,绝境逆袭。总之这一届世界杯绝对会影响以后足球的战术打法。言归正传哈,最近2025-12-07
探索以TCL画面为主题的电子产品创新与发展(从画面品质到用户体验,TCL的技术进步和市场拓展)
TCL作为全球领先的电子产品制造商,一直以来都致力于画面技术的研发与创新。本文将重点讨论以TCL画面为主题的电子产品创新与发展,并深入探讨TCL在画面品质提升、用户体验优化以及市场拓展方面所取得的成就2025-12-07
在现今电竞激烈的竞争中,拥有一款高性能的显卡成为了电竞玩家们追求的目标。RX560黑狼作为一款备受瞩目的显卡,其卓越的性能和稳定的运行给予了电竞玩家们更大的优势。本文将详细介绍RX560黑狼的特点和优2025-12-07
Windows10与苹果系统(比较Windows10与苹果系统的特点与优势)
在当今数字化时代,选择一个适合自己的操作系统是非常重要的。Windows10和苹果系统是两个备受欢迎的操作系统,它们在功能和用户体验方面各有特点。本文将比较Windows10和苹果系统的优势,帮助读者2025-12-07
The Hacker News 网站披露,网络安全研究人员发现一种名为 CACTUS 的新型勒索软件正在利用 VPN 设备中的漏洞,对大型商业实体进行网络攻击。Kroll 公司在与 The Hacke2025-12-07
广达屏幕作为一家领先的科技公司,专注于开发和生产高品质的显示屏幕产品。其不断创新的技术和卓越的品质使其成为行业的领先者。本文将围绕广达屏幕展开,介绍其技术特点、应用场景以及未来发展前景。1.广达屏幕:2025-12-07

最新评论