【PConline 资讯】不知各位是否还记得去年发现的那款臭名昭著的勒索软件Cerber,除了加密文件外该软件还包含一个.vbs文件,显示赎金票据以进一步吓唬受害者。现在,它又有了新动作,获得了防止网络安全工具检测的能力,使恶意软件难以被安全人员分析。 通常勒索软件利用恶意电子邮件发送包含了恶意网站的附件或链接,而新版本的Cerber则会引导用户打开由黑客控制的Dropbox链接。一旦打开,Cerber有效载荷将自动下载和提取,无需任何用户交互。Cerber所使用的分配命令和控制服务器,让使用Cerber的网络犯罪分子几乎可以分发Cerber。一旦成功感染受害者并获得赎金,那么Cerber勒索软件开发者将获得40%的利润,实施攻击者获60%的利润。 为逃避检测,Cerber会检查自己是否在虚拟机上运行,因为网络安全研究人员通常通过沙箱来分析恶意软件代码,从而无法传播到其他系统。如果Cerber检测到正在虚拟环境中运行,它将停止运行。 |
正在阅读:勒索软件现可检测虚拟机 躲避安全人员分析勒索软件现可检测虚拟机 躲避安全人员分析
2017-03-30 10:20
出处:PConline原创
责任编辑:sunziyi
热门排行
IT百科
热门专题
网络设备论坛帖子排行
最高点击
最高回复
最新
-
37次
GoDaddy美国虚拟主机让智能建站更简单
1 -
25次
香港服务器10M独享,16G,2T,仅700元
2 -
23次
LOLS9皎月女神-黛安娜符文出装攻略 另类玩法征服者流皎月的玩法教学
3 -
20次
数字经济推动安防市场发展,安防企业应如何立足?
4 -
18次
王者荣耀GK.鹏鹏云中君KPL首秀铭文及出装 暴击穿透两不误?
5 -
17次
“户外液晶广告机”,新一代公园景区观光体验黑科技!
6 -
16次
首次揭秘:阿里巴巴中间件在 Serverless 技术领域的探索
7 -
14次
首次揭秘:阿里巴巴中间件在 Serverless 技术领域的探索
8 -
14次
自从有了佳能喷墨打印机G2810,再也不用担心墨盒太贵啦
9 -
13次
一分钟了解千兆与万兆光模块的那些事儿
10
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品