首页 资讯 安全 查看内容

Sodinokibi 勒索软件曝光,利用Windows漏洞提升权限

2019-7-6 13:16 |来自: 互联网 1014 0

摘要: 据外媒报道,卡巴斯基专家发现一款名为Sodinokibi的勒索软件,允许黑客利用CVE-2018-8453漏洞提升Windows权限。图片来源于pixabay据悉,Sodinokibi勒索软件又名Sodin或REvil,最早出现于今年4月的威胁活动中,利用Oracle WebLogic Server中的关键漏洞。目前该勒索软件的威胁活动正在演变,利用Windows ...
关键词: 漏洞 加密 Sodinokibi 软件 扩展名 活动 卡巴 图片 Sodin 斯基

据外媒报道,卡巴斯基专家发现一款名为Sodinokibi的勒索软件,允许黑客利用CVE-2018-8453漏洞提升Windows权限

图片来源于pixabay

据悉,Sodinokibi勒索软件又名Sodin或REvil,最早出现于今年4月的威胁活动中,利用Oracle WebLogic Server中的关键漏洞。目前该勒索软件的威胁活动正在演变,利用Windows 7到10及Server版本中存在的Win32k组件漏洞,根据处理器体系结构执行危险程序中包含的两个shellcode选项。每个Sodin示例的正文包含一个加密配置块,用于存储恶意软件使用的设置和数据

图片来源于pexels

配置代码包括公钥的字段、活动和分发者的ID号、覆盖数据、不应加密的文件扩展名、应终止的进程、命令和控制服务器地址、勒索注释模板、及使用漏洞获取更高权限的机器。当文件加密后,Sodinokibi将为其感染的每台计算机附加一个随机扩展名,密钥和扩展都需要在黑客设置的网站上输入,专门用于向用户展示需支付费用。

图片来源于pexels

截至目前,Sodin勒索软件正在全球范围内蔓延,主要发生在亚太地区,德国、意大利、西班牙、美国等国家也受到影响

本文出处: https://www.toutiao.com/a6710075416775754254/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人
1

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

最新评论

返回顶部