直指word附件,勒索软件AstraLocker 2.0来袭!

近期,附件一种鲜为人知的勒索名为AstraLocker的勒索软件发布了它的第二个主要版本 ,据威胁分析师称 ,软件它能快速发动攻击 ,附件并直接从电子邮件附件中删除其有效负载 。勒索这种方法是软件很少见的 ,因为所有典型的附件电子邮件攻击都会尽量逃避检测,并尽量减少电子邮件安全产品发出危险信号的亿华云勒索几率。
根据一直跟踪AstraLocker的软件ReversingLabs的说法,攻击者似乎并不关心侦察、附件有价值文件 、勒索以及潜入内网横向移动等。软件相反,附件他们追求以最大的勒索力量发起对目标的攻击,来换取快速回报。软件
勒索软件AstraLocker 2.0使用的高防服务器诱饵是一个Microsoft Word文档,该文档隐藏了一个带有勒索软件有效载荷的OLE对象,其中嵌入式可执行文件的文件名为“WordDocumentDOC.exe” 。要执行有效负载 ,用户需要在打开文档时出现的警告对话框上单击“Run” 。这种处理方法符合Astra的整体“击杀-抓取”策略,选择OLE对象而不是恶意软件发行版中更常见的免费模板VBA宏。
另一个选择是使用 SafeEngine Shielder v2.4.0.0 来打包可执行文件,这是一个非常陈旧过时的打包程序 ,几乎不可能进行逆向工程。在反分析检查以确保勒索软件没有在虚拟机中运行,并且没有在其他活动进程中加载调试器之后,恶意软件会使用Curve25519算法为加密系统做好准备 。这些准备工作包括终止可能危及加密的进程,删除卷映像副本 ,云计算以及停止一系列备份和反病毒服务。
根据 ReversingLabs 的代码分析,AstraLocker 是基于泄露的Babuk源代码,这是一种有缺陷但仍然很危险的勒索软件,好在它已于2021 年9月退出该领域。此外,勒索信中列出的Monero钱包地址之一与Chaos勒索软件的源码库组织有关。这可能意味着相同的威胁行为者在操作这两种恶意软件,这种情况并不少见 。但从最新的案例来看,AstraLocker 2.0似乎不是一个老练的威胁行为者的行为,因为他会尽可能地破坏更多目标。
参考来源 :https://www.bleepingcomputer.com/news/security/astralocker-20-infects-users-directly-from-word-attachments/
相关文章
随着组织的数字身份数量激增,基于身份的网络攻击活动也在不断增长。在身份优先的安全原则下,新一代身份安全方案需要更好的统一性和控制度。而在现有的身份管理模式中,组成业务运营的各应用程序和服务需要依赖特定2025-12-07
新电脑到手硬盘检测错误的全面解决方案(确保您的新电脑硬盘正常运行,避免数据丢失和系统崩溃)
当我们购买一台新电脑时,最后一件事情就是确保硬盘的正常运行。然而,有时我们可能会遇到硬盘检测错误的问题,这给我们带来了很多困扰。本文将为您提供一份全面的解决方案,帮助您解决新电脑到手硬盘检测错误的问题2025-12-07
探索骨传导耳机的使用效果及优势(全方位体验骨传导技术,感受音乐的新方式)
现代科技的进步不仅改变了人们的生活方式,也给音乐行业带来了全新的体验方式。传统的耳机只能通过塞入耳朵的方式传输音乐,但骨传导耳机却采用了更加创新的技术,通过震动骨骼来传达声音。本文将探索骨传导耳机的使2025-12-07
苹果XR电脑升级iOS教程(简明易懂的操作指南,让你的苹果XR电脑焕发新生)
苹果XR是一款性能出色的智能手机,升级最新的iOS系统可以为用户带来更好的使用体验和功能。本文将详细介绍如何升级苹果XR电脑的iOS系统,以便用户能够更好地掌握操作方法。一:备份数据关键字:数据备份)2025-12-07
据统计,2024 年预计将有 50 多个国家举行大选,虚假信息的威胁成为人们关注的焦点。人工智能聊天机器人 ChatGPT 和图像生成器 DALL-E 的开发商 OpenAI 近日宣布了一项新的措施,2025-12-07
电脑登QQ错误的解决方法(解决电脑登QQ出现错误的实用技巧)
在使用电脑登陆QQ时,我们有时会遇到一些错误提示,导致无法正常登陆。本文将为大家介绍一些常见的错误及解决方法,帮助大家快速恢复QQ登录功能。文章目录:1.检查网络连接是否正常检查你的电脑是否连接到互联2025-12-07

最新评论