新的基于 Rust 的勒索软件系列针对 Windows、Linux 和 ESXi 系统

一颗小胡椒2022-07-21 15:34:50

卡巴斯基安全研究人员披露了一个用 Rust 编写的全新勒索软件系列的详细信息,使其成为继BlackCat和Hive之后使用该编程语言的第三个菌株。

Luna,正如它所说的那样,“相当简单”,可以在 Windows、Linux 和 ESXi 系统上运行,恶意软件利用Curve25519和AES的组合进行加密。

这家俄罗斯公司在今天发布的一份报告中指出:“Linux 和 ESXi 样本都是使用相同的源代码编译的,与 Windows 版本相比有一些细微的变化。”

暗网论坛上的 Luna 广告表明,该勒索软件仅供讲俄语的分支机构使用。由于二进制文件中硬编码的赎金记录中的拼写错误,其核心开发人员也被认为是俄罗斯血统。

“Luna 证实了跨平台勒索软件的趋势,”研究人员表示,并补充说 Golang 和 Rust 等语言的平台不可知性如何使运营商能够大规模定位和攻击并规避静态分析。

也就是说,鉴于 Luna 是一个新发现的犯罪集团,其活动仍在受到积极监控,因此关于受害模式的信息很少。

Luna 远不是唯一一个将目光投向 ESXi 系统的勒索软件,另一个被称为Black Basta的新生勒索软件家族在上个月进行了更新以包含 Linux 变体。

Black Basta 还因在加密前以安全模式启动 Windows 系统而著称,以利用第三方端点检测解决方案在以安全模式启动操作系统后可能无法启动的事实。这使勒索软件无法被发现并轻松锁定所需文件。

“勒索软件仍然是当今社会的一个大问题,”研究人员说。“一旦一些家庭下台,其他家庭就会取代他们的位置。”

然而,LockBit 仍然是2022 年最活跃的勒索软件团伙之一,通常依靠 RDP 访问企业网络来禁用备份服务并创建组策略来终止正在运行的进程并执行勒索软件有效负载。

“LockBit 的成功还归功于其开发人员和附属机构不断发展的功能和策略,其中包括恶意软件的快速加密速度、针对 Windows 和 Linux 机器的能力、其鲁莽的招募驱动器和高调的目标,”赛门铁克威胁Broadcom Software 旗下的 Hunter Team在一份报告中表示。

软件rust
本作品采用《CC 协议》,转载必须注明作者和本文链接
Rust编写的勒索软件持续了整个2022年,2021年底出现的BlackCat组织就采用了这种恶意软件。Hive自2021年以来,基于RaaS的Hive勒索软件一直在肆虐。在2022年,它们以第二种Rust恶意软件的面目示人,在其泄露网站上披露了200多个受害者。
目前,夏某、张某等24名犯罪嫌疑人因涉嫌非法获取计算机信息系统数据罪被闵行警方依法取保候审,案件正在进一步侦办中。警方表示,实际金额可能远高于这个数字。
Hive勒索软件操作已将其VMware ESXi Linux加密程序转换为Rust编程语言,并添加了新功能,使安全研究人员更难窥探受害者的勒索谈判。
自2017年WannaCry席卷全球以来,勒索软件攻击不断升级、演变。如今的攻击规模、影响及破坏效果都在显著扩大,不容小觑。
去年 12 月研究人员发现了据信是第一种由专业网络犯罪组织用 Rust 语言开发的勒索软件 ALPHV/BlackCat。相比 C 或 C++ 语言 Rust 是一种更安全的编程语言,用 Rust 开发的程序更难找到常见的编程漏洞,如果有更多网络犯罪组织切换到 Rust 语言,将会加大安全公司发现勒索软件漏洞的难度。Krebs on Security 援引消息来源报道,ALPHV/BlackCat
由于二进制文件中硬编码的赎金记录中的拼写错误,其核心开发人员也被认为是俄罗斯血统。也就是说,鉴于 Luna 是一个新发现的犯罪集团,其活动仍在受到积极监控,因此关于受害模式的信息很少。Luna 远不是唯一一个将目光投向 ESXi 系统的勒索软件,另一个被称为Black Basta的新生勒索软件家族在上个月进行了更新以包含 Linux 变体。这使勒索软件无法被发现并轻松锁定所需文件。
微软安全研究人员发现,一年前用 Go 语言编写的 Hive 勒索软件有了用 Rust 重写的新变种。
Rust开发代码不仅能避免很多常见的安全漏洞类型,而且最终会对全球网络安全基线产生重大影响。但是,一种名为Rust的安全编程语言正在快速崛起,逆转软件安全的宿命。自2019年以来,微软、谷歌和亚马逊网络服务一直在使用Rust,这三家公司于2020年与Mozilla和华为成立了非营利性Rust基金会,以支持和发展该语言。
卡巴斯基研究人员发现了一个用 Rust 编写的新勒索软件系列,名为 Luna,它针对 Windows、Linux 和 ESXi 系统。Luna 勒索软件是第三个用 Rust 语言编写的勒索软件系列,其他恶意软件品种是BlackCat和Hive。
卡巴斯基实验室的研究人员详细介绍了一个名为 Luna 的新勒索软件系列,它是用 Rust 编写的,能够针对 Windows、Linux 和 ESXi 系统。 Luna 勒索软件是第三个用 Rust 语言编写的勒索软件系列,其他恶意软件品种是BlackCat和Hive。
一颗小胡椒
暂无描述