歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
卡巴斯基警告新勒索軟體Luna,可跨作業平台執行
2022 / 07 / 22
編輯部
近日卡巴斯基發出警告,他們監測到一種名為Luna的新型勒索軟體。採用Windows、Linux 和 ESXi 等主流作業系統的設備都可被Luna加密。
卡巴斯基安全研究人員在某個暗網勒索軟體論壇廣告中發現Luna的身影,並發現Luna似乎專門是為講俄語的攻擊者所設計,且只與講俄語勒索組織合作。
截止到目前,Luna還是一款較為基礎的勒索軟體,深度功能還在開發之中,且基於可用的命令列選項功能有限。但是這依舊需要引起注意,因為Luna使用了不太常見的加密方法,它結合高級加密標準 (AES) 對稱加密演算法及採用Curve25519 的金鑰交換機制。
Luna證實跨平臺勒索軟體的發展趨勢
Luna勒索軟體是基於Rust開發。它利用平臺中立(platform-agnostic)的特性,可以在微更動程式碼的狀況下移植到多個平臺。
Luna 證實了跨平臺勒索軟體的趨勢:當前的勒索軟體組織依賴 Golang 和 Rust 等程式語言。一個值得注意的例子包括 BlackCat 和 Hive。這些語言與平臺無關,用這些語言編寫的勒索軟體可以很容易地從一個平臺移植到其他平臺,因此攻擊可以同時針對不同的作業系統。
例如Linux 和 ESXi 樣本都是使用相同的原始程式碼編譯,與 Windows 版本相比有一些細微的變化。其餘程式碼與 Windows 版本相比沒有重大變化。除此之外,跨平臺語言有助於規避靜態分析。
卡巴斯基表示,由於該組織剛剛被發現並且其活動仍在受到監控,因此尚未發現Luna 勒索軟體對哪些受害者進行加密。
本文轉載自bleepingcomputer.
卡巴斯基
Luna
勒索軟體攻擊
BlackCat
Hive
最新活動
2025.05.23
2025 雲端資安趨勢論壇
2025.05.09
商丞科技『Superna Cyberstorage 資訊安全儲存設備軟體』 與 『Silverfort 身分安全平台』網路研討會
2025.05.14
OpenText+精誠資訊【AI x DevOps打造高效敏捷團隊,提升軟體交付速度!|成功企業案例分享】
2025.05.14
資訊作業系統委外與AI安全性資安管理課程
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
SAP NetWeaver關鍵漏洞遭駭客利用植入惡意網頁命令執行介面
中國駭客組織利用 IPv6 SLAAC 執行中間人攻擊
SSL.com 驗證漏洞:攻擊者可輕易取得重要網域憑證
SonicWall SMA 裝置遭攻擊,多個資安漏洞被利用
報告:台灣居25年第一季亞太地區網攻次數之首
資安人科技網
文章推薦
RolandSkimmer透過瀏覽器惡意擴充功能 竊取信用卡號
德知士資訊推出旗艦資安解決方案「零知量鎖」
思科推出AI 供應鏈風險管理安全控管機制