新型勒索软件ColdLock针对性攻击中国台湾地区多个组织

访客4年前黑客工具873

新型勒索软件ColdLock针对性攻击中国台湾地区多个组织,近来一次有针对性的攻打,熏染了台湾的几个构造,熏染了一种新的打单应用,咱们将其定名为ColdLock。因为打单应用对数据库和电子邮件服务器举行加密,所以这种攻打具备非常强的毁坏性。

1.咱们 *** 到的消息评释,挫折是从5月初开始的,挫折工具是几个构造。歹意应用说明表现,ColdLock与此前已知的两个打单应用系列有类似之处,尤为是Lockergoga、Freeking和EDA2。没有迹象评释此次攻打攻打了指标构造之外的任何构造。

2.咱们还不晓得这一威逼是怎样进来潜伏受害者网页的。不过,咱们觉得攻打者以某种 *** 获取了对指标构造的ActiveDirectory服务器的走访权限。此时,他们可以或许配置一个组计谋,使打单应用文件下载并在受影响域中的电脑上运转。

3.有用负载以.NET可实行文件(.DLL文件)的模式存在,该文件已应用殽杂器REX包装法式举行包装/护卫。它应用PowerShell的反射加载。NET可实行文件来运转上述法式。DLL文件:

4.它还包括两个搜检,以考证它是否正在运转。开始,它搜检打单文件应用的%systemroot%\Programdata\neadme.tmp是否存在。此搜检可防备体系再次受到相像威逼的熏染:它搜检体系时钟。它只会鄙人午12点10分或以后运转。若光阴较早,它将休眠15秒,直到跨越上述光阴。

相关文章

seo手机端优化的几个方法 (常见seo搜索优化费用

seo手机端优化的几个方法 (常见seo搜索优化费用

移动端网站seo优化怎么做? 广义上的移动端网站seo优化不止于手机端,应该是包括除pc端外的所有浏览设备。因为移动端用户碎片化的浏览习惯,造成移动端流量的大增,怎么把移动手机端网站的seo优化做到...

美国教育制度是怎么样的(美国教育制度分几个

美国教育制度是怎么样的(美国教育制度分几个

在美国,教育管理是当地政府的责任,而非联邦政府。 不过,联邦政府教育部可以通过控制教育基金来施加一定程度的影响。在小学和中学,课程、资金、教学和其他政策都由当地选举产生的学区委员会决定。学区通常根据...

跑步技术技术要领及相关软件?推荐几个跑步的APP

跑步技术技术要领及相关软件?推荐几个跑步的APP

没有好身材,把名牌穿成路边摊货的现象比比皆是。裁缝今天推荐几枚神器,都具有量身定制,教程集合,同步分享等功能,只要坚持使用下去,拥有马甲线、人鱼线都不是梦,同时可以在朋友圈里晒出你before→aft...

淘宝货源怎么找?分享几个靠谱的货源渠道

淘宝货源怎么找?分享几个靠谱的货源渠道

网上开店的伙伴们都知道,好的货源是非常重要的。货源渠道的优势,能让销售利润更高,售后问题更少。 找货源容易遇到的问题 1、网上花了很长时间去找,还是找不到好看、好用、价格、利润合适的 2、产...

一匹马的标志是什么车(这些品牌你认识几个呢

一匹马的标志是什么车(这些品牌你认识几个呢

汽车标志用以表明汽车的生产厂家、车型、发动机功率、承载质量、发动机及整车的出厂编号等,作用是便于销售者、使用者、维修人员、交通管理部门识别车辆的“身份”,那么标志是一匹马有哪些车?有匹马的标志是什么车...

电脑开机黑屏的几个原因(附详细的解决方法)

电脑是我们每天都要使用到的工具,但是当电脑出现黑屏故障的时候,怎么办呢? 有时候当电脑按下开机键,风扇可以正常运转,但电脑显示器就是不显示。有时候电脑可以开机,有自检声,但是屏幕就是不显示。以上两种...