首页 资讯 安全 查看内容

勒索软件GandCrab结合加密服务,让黑客取得作案所需工具更为容易

2018-10-16 01:07 |来自: 互联网 1686 0

摘要: 从今年1月开始出现的GandCrab勒索软件,发展的速度可说是相当快,截至目前为止已经经过多次改版,而且,从这款勒索软件发展的过程中,同时突显了现在开发攻击工具生态圈的现况,由于不同领域的恶意软件开发团队之间 ...

从今年1月开始出现的GandCrab勒索软件,发展的速度可说是相当快,截至目前为止已经经过多次改版,而且,从这款勒索软件发展的过程中,同时突显了现在开发攻击工具生态圈的现况,由于不同领域的恶意软件开发团队之间结盟,使得黑客若想使用新版GandCrab发动攻击,可轻易藉由多种管道,像是僵尸网络、漏洞利用套件(Exploit Kit)、木马程序,以及网络钓鱼等。

这款勒索软件现在的版本是5.0.2,根据McAfee研究团队发现,GandCrab各版本的代码里,都存在许多的臭虫。不过,自第5版开始,由于GandCrab开发团队与供应恶意软件加密工具(Crypter)的组织NTCrypt结盟,提供购买GandCrab的客户,能用较为便宜的价格取得NTCrypt,让黑客能更容易取得所需的服务。

在地下论坛中,提供恶意软件加壳与匿踪服务的NTCrypt,与GandCrab开发者结盟后,便对于购买该勒索软件的黑客,推出优惠价格。(图片来源/McAfee)

附带一提的是,在前一版本的GandCrab开发者,就已经与其他黑客团队合作,例如Fallout漏洞利用套件,不过,这次与NTCrypt结盟的缘由,竟是在9月底时,GandCrab开发团队于地下论坛举办了竞赛,借此想要找到想要合作的匿踪工具服务组织,而NTCrypt正是当时赢得比赛的团队。

包含McAfee在内的各资安研究团队担心,上述开发GandCrab勒索软件的作法颇有成效,而且藉由与供应其他基本服务的地下组织合作,会形成更完整的网络犯罪上下游供应链,导致攻击者更容易一口气取得犯案所需的工具。而且,根据McAfee指出,用来散布新版GandCrab的管道极为多元,包含了远端桌面、僵尸网络、渗透工具,也有利用钓鱼邮件与经由木马程序挟带的做法,而最新的5.0.2版,则主要利用PowerShell执行指令码,埋藏在记忆体内暗中运作。

为了让使用者更了解新的GandCrab感染途径,McAfee制作了这张流程图,从图中我们可以看到,不光是用来渗透的管道多元,就连所滥用的系统漏洞也有2个,此外,为了确保GandCrab能够执行,除了在提升权限前有多道环境检查,也会在过程中加入机码。

本文出处: https://www.toutiao.com/a6612474253755286030/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部