Hog勒索软件只解密加入其Discord服务器的受害者

007bug2021-03-11 11:10:13

一种名为“Hog”的新型勒索软件会对用户的设备进行加密,只有当用户加入开发人员的Discord服务器时,才会对设备进行解密。本周,安全研究人员发现了一个正在开发的Hog勒索软件解密器,需要受害者加入他们的Discord服务器来解密他们的文件。该加密器在执行时将检查是否存在特定的Discord服务器,如果存在,则开始加密受害者的文件。在加密受害者的文件时,它将附加.hog扩展名。一旦勒索软件完成对设备的加密,它就会从Windows启动文件夹中启动DECRYPT-MY-FILES.exe解密程序。该解密器将说明受害者的遭遇,然后提示他们输入其Discord用户令牌。如果受害者已加入服务器或服务器不存在,则勒索软件将使用嵌入在勒索软件中的静态密钥解密受害者的文件。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

discordhog
本作品采用《CC 协议》,转载必须注明作者和本文链接
一种名为“Hog”的新型勒索软件会对用户的设备进行加密,只有当用户加入开发人员的Discord服务器时,才会对设备进行解密。本周,安全研究人员发现了一个正在开发的Hog勒索软件解密器,需要受害者加入他们的Discord服务器来解密他们的文件。
流行的 VoIP 和即时消息社交平台 Discord 披露了一次数据泄露,并正在通知受影响的用户。安全漏洞导致未经授权访问第三方客户服务代理的支持票证队列。
在Discon桌面应用程序使用的软件框架Electron中发现了第一个安全问题。虽然桌面应用程序不是开源的,但Electron所使用的JavaScript代码已保存在本地,可以提取和检查。Discord的Electron构建中的一项设置“ contextIsolation”被设置为false,这可能允许应用程序外部的JavaScript代码影响内部代码,例如函数。
2015年上线的Discord最初定位是年轻人(尤其是游戏玩家)的兴趣分享社交平台,如今Discord已经发展成一个功能完备的社交网络,月活用户超过1.4亿。
安全供应商 Intel471 的一份新报告揭示了网络犯罪分子如何使用已部署在消息应用程序 Discord 和 Telegram 中的机器人来传播恶意软件并窃取用户凭据。 此外,这些攻击者还针对 Roblox和Minecraft游戏平台进行了类似的攻击。研究人员指出,Discord 的内容交付网络 (CDN) 被积极用于托管恶意软件,因为该平台不对文件托管施加限制。
您可能已经知道,Discord 是一个 VoIP 和即时消息社交平台。它被全球数百万用户使用,这使其成为网络犯罪分子有利可图的目标。就在本周,有报道称黑客正在对 Discord 和 Telegram 数据使用机器人
这是一个加密货币项目分发一些代币的过程,通常是向早期采用者的用户分发。由于对代币矿场和空投的需求通常非常高,当快照宣布时,用户快速行动的压力创造了一个攻击媒介,而骗子们都很乐意利用这一媒介。
遵循该链接并连接他们的加密货币钱包的用户,期望收到一个 NFT,却发现他们持有的 Solana(SOL) 加密货币被清空并转移到骗子的账户。另一个 NFT 游戏项目的创始人 Tim Cotten 在 Medium 上发布的分析报告估计,被盗的 SOL 价值约为 15 万美元。
Zscaler ThreatLabZ的研究表明,攻击者使用垃圾邮件和游戏软件的合法链接来提供Epsilon勒索软件,XMRrig加密矿工以及各种数据和令牌窃取者。与大流行规定的社会隔离相关的在线游戏的增加导致针对人口的罪犯数量激增。利用这种趋势的最新努力是在Discord平台内植入恶意文件,该文件旨在诱骗用户下载带有恶意软件的文件。研究人员观察到,攻击者还将服务用于命令和控制通信。
007bug
暂无描述