freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

Sodinokibi 勒索软件曝光,利用Windows漏洞提升权限
2019-07-05 15:21:44

据外媒报道,卡巴斯基专家发现一款名为Sodinokibi的勒索软件,允许黑客利用CVE-2018-8453漏洞提升Windows权限

pixabay.png

图片来源于pixabay

据悉,Sodinokibi勒索软件又名Sodin或REvil,最早出现于今年4月的威胁活动中,利用Oracle WebLogic Server中的关键漏洞。目前该勒索软件的威胁活动正在演变,利用Windows 7到10及Server版本中存在的Win32k组件漏洞,根据处理器体系结构执行危险程序中包含的两个shellcode选项。每个Sodin示例的正文包含一个加密配置块,用于存储恶意软件使用的设置和数据

pexels2.png

图片来源于pexels

配置代码包括公钥的字段、活动和分发者的ID号、覆盖数据、不应加密的文件扩展名、应终止的进程、命令和控制服务器地址、勒索注释模板、及使用漏洞获取更高权限的机器。当文件加密后,Sodinokibi将为其感染的每台计算机附加一个随机扩展名,密钥和扩展都需要在黑客设置的网站上输入,专门用于向用户展示需支付费用。

pexels.png

图片来源于pexels

截至目前,Sodin勒索软件正在全球范围内蔓延,主要发生在亚太地区,德国、意大利、西班牙、美国等国家也受到影响

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者