歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
卡巴斯基警告新勒索軟體Luna,可跨作業平台執行
2022 / 07 / 22
編輯部
近日卡巴斯基發出警告,他們監測到一種名為Luna的新型勒索軟體。採用Windows、Linux 和 ESXi 等主流作業系統的設備都可被Luna加密。
卡巴斯基安全研究人員在某個暗網勒索軟體論壇廣告中發現Luna的身影,並發現Luna似乎專門是為講俄語的攻擊者所設計,且只與講俄語勒索組織合作。
截止到目前,Luna還是一款較為基礎的勒索軟體,深度功能還在開發之中,且基於可用的命令列選項功能有限。但是這依舊需要引起注意,因為Luna使用了不太常見的加密方法,它結合高級加密標準 (AES) 對稱加密演算法及採用Curve25519 的金鑰交換機制。
Luna證實跨平臺勒索軟體的發展趨勢
Luna勒索軟體是基於Rust開發。它利用平臺中立(platform-agnostic)的特性,可以在微更動程式碼的狀況下移植到多個平臺。
Luna 證實了跨平臺勒索軟體的趨勢:當前的勒索軟體組織依賴 Golang 和 Rust 等程式語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關,用這些語言編寫的勒索軟體可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的作業系統。
例如Linux 和 ESXi 樣本都是使用相同的原始程式碼編譯,與 Windows 版本相比有一些細微的變化。其餘程式碼與 Windows 版本相比沒有重大變化。除此之外,跨平臺語言有助於規避靜態分析。
卡巴斯基表示,由於該組織剛剛被發現並且其活動仍在受到監控,因此尚未發現Luna 勒索軟體對哪些受害者進行加密。
本文轉載自bleepingcomputer.
卡巴斯基
Luna
勒索軟體攻擊
BlackCat
Hive
最新活動
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
Amazon阻止俄羅斯APT29水坑攻擊 駭客濫用微軟裝置認證流程竊取帳戶
駭客利用「聯絡我們」表單與偽造保密協議 鎖定製造業發動網路釣魚攻擊
美國CISA強化軟體採購安全:發布新工具與更新SBOM指引
報告:國家級駭客成漏洞主要攻擊者,ClickFix手法升溫
微軟將於十月強制實施 Azure CLI的多因子驗證
資安人科技網
文章推薦
中華資安9月8日正式掛牌
SAP S/4HANA重大漏洞CVE-2025-42957已遭攻擊!用戶應立即更新
TP-Link路由器爆新零日漏洞,美國CISA警告其他漏洞已遭攻擊利用