新型勒索软件ColdLock针对性攻击中国台湾地区多个组织

访客3年前黑客工具826

新型勒索软件ColdLock针对性攻击中国台湾地区多个组织,近来一次有针对性的攻打,熏染了台湾的几个构造,熏染了一种新的打单应用,咱们将其定名为ColdLock。因为打单应用对数据库和电子邮件服务器举行加密,所以这种攻打具备非常强的毁坏性。

1.咱们 *** 到的消息评释,挫折是从5月初开始的,挫折工具是几个构造。歹意应用说明表现,ColdLock与此前已知的两个打单应用系列有类似之处,尤为是Lockergoga、Freeking和EDA2。没有迹象评释此次攻打攻打了指标构造之外的任何构造。

2.咱们还不晓得这一威逼是怎样进来潜伏受害者网页的。不过,咱们觉得攻打者以某种 *** 获取了对指标构造的ActiveDirectory服务器的走访权限。此时,他们可以或许配置一个组计谋,使打单应用文件下载并在受影响域中的电脑上运转。

3.有用负载以.NET可实行文件(.DLL文件)的模式存在,该文件已应用殽杂器REX包装法式举行包装/护卫。它应用PowerShell的反射加载。NET可实行文件来运转上述法式。DLL文件:

4.它还包括两个搜检,以考证它是否正在运转。开始,它搜检打单文件应用的%systemroot%\Programdata\neadme.tmp是否存在。此搜检可防备体系再次受到相像威逼的熏染:它搜检体系时钟。它只会鄙人午12点10分或以后运转。若光阴较早,它将休眠15秒,直到跨越上述光阴。

相关文章

中国第四代核潜艇,找黑客查幼儿园监控,找网络高手黑客

望文生义便是查看源代码中的安全缺点,查看程序源代码是否存在安全隐患,或许有编码不标准的当地,经过主动化东西或许人工检查的方法,对程序源代码逐条进行查看和剖析,发现这些源代码缺点引发的安全缝隙,并供给代...

类似还魂草(还魂草的图片)

还魂草在民间传说中功效很大,神话如同名字一样,其实它只是一味中药。关于它的图片,在百度上搜一下就可以了。 答案提到:回阳-活血通经-抗癌-止血-抑菌-解痉-抗胃溃疡 1.抗癌作用:对化学抗癌剂或放射治...

论坛找盗号黑客-黑客能有多厉害(现在世界上最厉害的黑客是谁)

论坛找盗号黑客-黑客能有多厉害(现在世界上最厉害的黑客是谁)

论坛找盗号黑客相关问题 黑客能有多厉害相关问题 中国12岁黑客电视剧叫什么 在哪里可以学黑客的技术(想学黑客技术看什么书)...

只有知道对方微信号就能监控吗

很多妈妈给宝宝选纸尿裤最怕宝宝漏尿,有妈妈群里说希望宝宝3D纸尿裤不错,下面友谊长存的小编就来说说:希望宝宝3D纸尿裤怎么样 希望宝宝3D纸尿裤测评。 希望宝宝3D纸尿裤怎么样 没有易拉线 有待...

女扮男装女主是黑客(女主黑道,女扮男装)

女扮男装女主是黑客(女主黑道,女扮男装)

本文导读目录: 1、女主女扮男装黑客小说 2、女主是黑客少主Z,重生女扮男装 3、那个女主是星际黑客重生到现代获得水元素的女扮男装电竞小说叫什么名字? 4、黑客电竞女扮男装? 5、有一...

抖音企业号有什么好处(抖音企业认证播放量很少)

抖音企业号有什么好处(抖音企业认证播放量很少)

很多人玩抖音快手都不知道抖音快手里面有哪些功能,别人一天到晚打开抖音快手,出了一直往下滑这刷抖音快手短视频,都不知道抖音快手还有这些功能权限,抖音快手短视频功能解读带着大家一起扫盲一下抖音快手的功能权...