Sodinokibi 勒索软件曝光,利用Windows漏洞提升权限
据外媒报道,卡巴斯基专家发现一款名为Sodinokibi的勒索软件,允许黑客利用CVE-2018-8453漏洞提升Windows权限。
图片来源于pixabay
据悉,Sodinokibi勒索软件又名Sodin或REvil,最早出现于今年4月的威胁活动中,利用Oracle WebLogic Server中的关键漏洞。目前该勒索软件的威胁活动正在演变,利用Windows 7到10及Server版本中存在的Win32k组件漏洞,根据处理器体系结构执行危险程序中包含的两个shellcode选项。每个Sodin示例的正文包含一个加密配置块,用于存储恶意软件使用的设置和数据。
图片来源于pexels
配置代码包括公钥的字段、活动和分发者的ID号、覆盖数据、不应加密的文件扩展名、应终止的进程、命令和控制服务器地址、勒索注释模板、及使用漏洞获取更高权限的机器。当文件加密后,Sodinokibi将为其感染的每台计算机附加一个随机扩展名,密钥和扩展都需要在黑客设置的网站上输入,专门用于向用户展示需支付费用。
图片来源于pexels
截至目前,Sodin勒索软件正在全球范围内蔓延,主要发生在亚太地区,德国、意大利、西班牙、美国等国家也受到影响。
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐