Greek Crypto CommunityGreek Crypto Community
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR

Εγγραφείτε στις Ενημερώσεις

Λάβετε τα τελευταία δημιουργικά νέα από το FooBar σχετικά με την τέχνη, το σχέδιο και τις επιχειρήσεις.

Τι είναι καυτό

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Facebook Twitter Instagram
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Facebook Twitter Instagram
Greek Crypto CommunityGreek Crypto Community
Κρυπτογραφήματα
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Greek Crypto CommunityGreek Crypto Community
Home»Τεχνολογία»Η έκδοση Linux του TargetCompany ransomware εστιάζει στο VMware ESXi
Τεχνολογία

Η έκδοση Linux του TargetCompany ransomware εστιάζει στο VMware ESXi

adminBy adminJune 6, 2024No Comments3 Mins Read
Linux.jpg
μερίδιο
Facebook Twitter LinkedIn Pinterest Email

Οι ερευνητές παρατήρησαν μια νέα παραλλαγή Linux της οικογένειας ransomware TargetCompany που στοχεύει περιβάλλοντα VMware ESXi χρησιμοποιώντας ένα προσαρμοσμένο σενάριο κελύφους για την παράδοση και την εκτέλεση ωφέλιμων φορτίων.

Γνωστή και ως Mallox, FARGO και Tohnichi, η λειτουργία ransomware TargetCompany εμφανίστηκε τον Ιούνιο του 2021 και έχει επικεντρωθεί σε επιθέσεις βάσεων δεδομένων (MySQL, Oracle, SQL Server) εναντίον οργανισμών κυρίως στην Ταϊβάν, τη Νότια Κορέα, την Ταϊλάνδη και την Ινδία.


Τον Φεβρουάριο του 2022, εταιρεία προστασίας από ιούς ανακοίνωσε η Avast τη διαθεσιμότητα ενός δωρεάν εργαλείου αποκρυπτογράφησης που κάλυπτε παραλλαγές που κυκλοφόρησαν μέχρι εκείνη την ημερομηνία. Μέχρι τον Σεπτέμβριο, ωστόσο, η συμμορία επανήλθε στην τακτική δραστηριότητα στόχευση ευάλωτων διακομιστών Microsoft SQL και απείλησε τα θύματα με διαρροή κλεμμένων δεδομένων μέσω Telegram.

Νέα παραλλαγή Linux

Σε μια σημερινή αναφορά, η εταιρεία κυβερνοασφάλειας Trend Micro λέει ότι η νέα παραλλαγή Linux για το ransomware TargetCompany διασφαλίζει ότι έχει δικαιώματα διαχειριστή πριν συνεχίσει την κακόβουλη ρουτίνα.

Για τη λήψη και την εκτέλεση του ωφέλιμου φορτίου ransomware, ο παράγοντας απειλής χρησιμοποιεί ένα προσαρμοσμένο σενάριο που μπορεί επίσης να διεισδύσει δεδομένα σε δύο ξεχωριστούς διακομιστές, πιθανόν για πλεονασμό σε περίπτωση τεχνικών ζητημάτων με το μηχάνημα ή σε περίπτωση παραβίασης.

Το προσαρμοσμένο σενάριο κελύφους που χρησιμοποιείται στις τελευταίες επιθέσεις
Πηγή: Trend Micro

Μόλις βρεθεί στο σύστημα προορισμού, το ωφέλιμο φορτίο ελέγχει εάν εκτελείται σε περιβάλλον VMware ESXi εκτελώντας την εντολή “uname” και αναζητώντας “vmkernel”.

Στη συνέχεια, δημιουργείται ένα αρχείο “TargetInfo.txt” και αποστέλλεται στον διακομιστή εντολών και ελέγχου (C2). Περιέχει πληροφορίες θυμάτων όπως όνομα κεντρικού υπολογιστή, διεύθυνση IP, στοιχεία λειτουργικού συστήματος, συνδεδεμένους χρήστες και δικαιώματα, μοναδικά αναγνωριστικά και λεπτομέρειες σχετικά με τα κρυπτογραφημένα αρχεία και καταλόγους.

Το ransomware θα κρυπτογραφήσει αρχεία που έχουν επεκτάσεις που σχετίζονται με VM (vmdk, vmem, vswp, vmx, vmsn, nvram), προσθέτοντας την επέκταση “.locked” στα αρχεία που προκύπτουν.

Τέλος, απορρίπτεται ένα σημείωμα λύτρων με το όνομα “HOW TO DECRYPT.txt”, το οποίο περιέχει οδηγίες για το θύμα σχετικά με τον τρόπο πληρωμής των λύτρων και ανάκτησης ενός έγκυρου κλειδιού αποκρυπτογράφησης.

Σημείωση λύτρων έπεσε από την παραλλαγή Linux
Πηγή: Trend Micro

Μετά την ολοκλήρωση όλων των εργασιών, το σενάριο του κελύφους διαγράφει το ωφέλιμο φορτίο χρησιμοποιώντας την εντολή ‘rm -f x’, ώστε όλα τα ίχνη που μπορούν να χρησιμοποιηθούν σε έρευνες μετά το συμβάν να διαγραφούν από τα επηρεαζόμενα μηχανήματα.

Η τελευταία αλυσίδα επιθέσεων της TargetCompany
,Πηγή: Trend Micro

Οι αναλυτές της Trend Micro αποδίδουν τις επιθέσεις που αναπτύσσουν τη νέα παραλλαγή Linux του TargetCompany ransomware σε μια θυγατρική που ονομάζεται “vampire”, η οποία είναι πιθανώς η ίδια σε ένα Έκθεση Sekoia τον προηγούμενο μήνα.

Οι διευθύνσεις IP που χρησιμοποιήθηκαν για την παράδοση του ωφέλιμου φορτίου και την αποδοχή του αρχείου κειμένου με τις πληροφορίες του θύματος εντοπίστηκαν σε έναν πάροχο ISP στην Κίνα. Ωστόσο, αυτό δεν αρκεί για τον ακριβή προσδιορισμό της προέλευσης του επιτιθέμενου.

Συνήθως, το TargetCompany ransomware επικεντρώθηκε σε μηχανές Windows, αλλά η κυκλοφορία της παραλλαγής Linux και η στροφή στην κρυπτογράφηση μηχανών VMWare ESXi δείχνει την εξέλιξη της λειτουργίας.

Trend Micro’s κανω ΑΝΑΦΟΡΑ περιλαμβάνει ένα σύνολο προτάσεων όπως η ενεργοποίηση του ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), η δημιουργία αντιγράφων ασφαλείας και η ενημέρωση των συστημάτων.

Οι ερευνητές παρέχουν μια λίστα δεικτών συμβιβασμού με κατακερματισμούς για την έκδοση ransomware Linux, το προσαρμοσμένο σενάριο του κελύφους και δείγματα που σχετίζονται με τη θυγατρική «βαμπίρ».

ESXi Linux Ransomware TargetCompany VMware έκδοση εστιάζει στο του

σχετικές αναρτήσεις

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Add A Comment

Leave A Reply Cancel Reply

Επιλογές συντακτών

🚀 Unisat Studio: Ο απόλυτος προορισμός σας για BRC20 Tokens και δημιουργία NFT! 🚀 | από Blessingamen | Ιανουάριος, 2024

January 10, 2024

🔮 Αργή τεχνητή νοημοσύνη; Chatbot θεραπευτές. Παραπληροφόρηση; Blockchain γένεση; Μακρύς Covid ++ #458

January 28, 2024

👨‍❤️‍👩”Είχα δίκιο αυτή τη μέρα:” Ο 51χρονος σύζυγος εντόπισε το εγκεφαλικό της γυναίκας

December 7, 2022

🌟🆓 DePioneers Airdrop : Το πρώτο υβριδικό DePIN DAO NFT 🌟🆓 | από το Πρωτόκολλο Alvara | Μάιος, 2024

May 18, 2024
Κορυφαίες αναρτήσεις

Η CorgiAI λανσάρει τη Γεννήτρια NFT Text-to-Image με τεχνητή νοημοσύνη

By admin

Καθώς αντλούν Bitcoin, αυτά τα Altcoins πάνε ακόμα καλύτερα

By admin

Ο Crypto Analyst προβλέπει απόδοση 600%-1000% για XRP, Εδώ είναι ο στόχος

By admin
Greek Crypto Community
Facebook Twitter Instagram Pinterest Vimeo YouTube
© 2025 Greek Crypto Community.

Type above and press Enter to search. Press Esc to cancel.