新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
卡巴斯基警告新勒索軟體Luna,可跨作業平台執行
2022 / 07 / 22
編輯部
近日卡巴斯基發出警告,他們監測到一種名為Luna的新型勒索軟體。採用Windows、Linux 和 ESXi 等主流作業系統的設備都可被Luna加密。
卡巴斯基安全研究人員在某個暗網勒索軟體論壇廣告中發現Luna的身影,並發現Luna似乎專門是為講俄語的攻擊者所設計,且只與講俄語勒索組織合作。
截止到目前,Luna還是一款較為基礎的勒索軟體,深度功能還在開發之中,且基於可用的命令列選項功能有限。但是這依舊需要引起注意,因為Luna使用了不太常見的加密方法,它結合高級加密標準 (AES) 對稱加密演算法及採用Curve25519 的金鑰交換機制。
Luna證實跨平臺勒索軟體的發展趨勢
Luna勒索軟體是基於Rust開發。它利用平臺中立(platform-agnostic)的特性,可以在微更動程式碼的狀況下移植到多個平臺。
Luna 證實了跨平臺勒索軟體的趨勢:當前的勒索軟體組織依賴 Golang 和 Rust 等程式語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關,用這些語言編寫的勒索軟體可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的作業系統。
例如Linux 和 ESXi 樣本都是使用相同的原始程式碼編譯,與 Windows 版本相比有一些細微的變化。其餘程式碼與 Windows 版本相比沒有重大變化。除此之外,跨平臺語言有助於規避靜態分析。
卡巴斯基表示,由於該組織剛剛被發現並且其活動仍在受到監控,因此尚未發現Luna 勒索軟體對哪些受害者進行加密。
本文轉載自bleepingcomputer.
卡巴斯基
Luna
勒索軟體攻擊
BlackCat
Hive
最新活動
2026.03.25
2026 OT資安年會
2026.03.25
「AI網路攻擊來襲:企業如何建立智慧化資安防護網」第一線資訊科技線上研討會
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
看更多活動
大家都在看
中國駭客組織 CL-UNK-1068 長期鎖定亞洲關鍵基礎設施,進行網路間諜活動
Anthropic運用Claude Opus 4.6 AI模型,發現Firefox瀏覽器22個漏洞
歐盟網路韌性法案(CRA)通報義務倒數計時!零壹科技攜手 Lucent Sky 助企業加速合規
偽Claude Code安裝頁面氾濫,「InstallFix」攻擊手法敲警鐘
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
資安人科技網
文章推薦
中國駭客組織 CL-UNK-1068 長期鎖定亞洲關鍵基礎設施,進行網路間諜活動
Anthropic運用Claude Opus 4.6 AI模型,發現Firefox瀏覽器22個漏洞
歐盟網路韌性法案(CRA)通報義務倒數計時!零壹科技攜手 Lucent Sky 助企業加速合規