歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
卡巴斯基警告新勒索軟體Luna,可跨作業平台執行
2022 / 07 / 22
編輯部
近日卡巴斯基發出警告,他們監測到一種名為Luna的新型勒索軟體。採用Windows、Linux 和 ESXi 等主流作業系統的設備都可被Luna加密。
卡巴斯基安全研究人員在某個暗網勒索軟體論壇廣告中發現Luna的身影,並發現Luna似乎專門是為講俄語的攻擊者所設計,且只與講俄語勒索組織合作。
截止到目前,Luna還是一款較為基礎的勒索軟體,深度功能還在開發之中,且基於可用的命令列選項功能有限。但是這依舊需要引起注意,因為Luna使用了不太常見的加密方法,它結合高級加密標準 (AES) 對稱加密演算法及採用Curve25519 的金鑰交換機制。
Luna證實跨平臺勒索軟體的發展趨勢
Luna勒索軟體是基於Rust開發。它利用平臺中立(platform-agnostic)的特性,可以在微更動程式碼的狀況下移植到多個平臺。
Luna 證實了跨平臺勒索軟體的趨勢:當前的勒索軟體組織依賴 Golang 和 Rust 等程式語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關,用這些語言編寫的勒索軟體可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的作業系統。
例如Linux 和 ESXi 樣本都是使用相同的原始程式碼編譯,與 Windows 版本相比有一些細微的變化。其餘程式碼與 Windows 版本相比沒有重大變化。除此之外,跨平臺語言有助於規避靜態分析。
卡巴斯基表示,由於該組織剛剛被發現並且其活動仍在受到監控,因此尚未發現Luna 勒索軟體對哪些受害者進行加密。
本文轉載自bleepingcomputer.
卡巴斯基
Luna
勒索軟體攻擊
BlackCat
Hive
最新活動
2024.10.03
2024 數位經濟資安趨勢論壇
2024.09.11
【資安活動快訊】9/11(三) 2024 ISFP 談資安國際趨勢到臺灣資安圈內投資與合作講座課程
2024.09.12
ISO 27001認證是什麼?可否自行導入?資安懶人包
2024.09.13
[高雄專場]「神機妙算料事準,洞悉威脅守安全」資安超前部署論壇
2024.09.19
安碁學苑資安職能線上講座:資訊安全工程師
2024.09.24
【2024 叡揚資安趨勢講堂】
2024.09.27
零信任資安強化企業防禦韌性媒合交流會
看更多活動
大家都在看
內部滲透測試在AI時代下對資安防護的重要性
最新Linux 版本Cicada勒索軟體 鎖定 VMware ESXi 伺服器
「佛地魔」惡意程式假冒全球各地稅務機關發動攻擊
TXOne Networks籲半導體業強化資產生命週期防護
駭客招數不斷翻新,「用戶帳號」仍是首要目標
資安人科技網
文章推薦
車載資安的未來:把車輛視為端點加以保護
數發部數產署攜手後量子資安產業聯盟 共同強化產業資安聯防
漢昕科技2024 Solution Day:資安自動化的重要性及其實踐策略