新型勒索软件ColdLock针对性攻击中国台湾地区多个组织

访客3年前黑客工具828

新型勒索软件ColdLock针对性攻击中国台湾地区多个组织,近来一次有针对性的攻打,熏染了台湾的几个构造,熏染了一种新的打单应用,咱们将其定名为ColdLock。因为打单应用对数据库和电子邮件服务器举行加密,所以这种攻打具备非常强的毁坏性。

1.咱们 *** 到的消息评释,挫折是从5月初开始的,挫折工具是几个构造。歹意应用说明表现,ColdLock与此前已知的两个打单应用系列有类似之处,尤为是Lockergoga、Freeking和EDA2。没有迹象评释此次攻打攻打了指标构造之外的任何构造。

2.咱们还不晓得这一威逼是怎样进来潜伏受害者网页的。不过,咱们觉得攻打者以某种 *** 获取了对指标构造的ActiveDirectory服务器的走访权限。此时,他们可以或许配置一个组计谋,使打单应用文件下载并在受影响域中的电脑上运转。

3.有用负载以.NET可实行文件(.DLL文件)的模式存在,该文件已应用殽杂器REX包装法式举行包装/护卫。它应用PowerShell的反射加载。NET可实行文件来运转上述法式。DLL文件:

4.它还包括两个搜检,以考证它是否正在运转。开始,它搜检打单文件应用的%systemroot%\Programdata\neadme.tmp是否存在。此搜检可防备体系再次受到相像威逼的熏染:它搜检体系时钟。它只会鄙人午12点10分或以后运转。若光阴较早,它将休眠15秒,直到跨越上述光阴。

相关文章

怎么删除文件?手机如何彻底删除文件、照片

怎么删除文件?手机如何彻底删除文件、照片

怎么删除文件(手机如何彻底删除文件、照片)手机要清理、删除垃圾文件、图片,除了我们常用的手机管家、APP清理等,还有哪些办法能清理手机缓存垃圾、照片和视频呢?有没有又简单又彻底的办法?   文...

如何打开pdf文件?怎样编辑pdf文件?

如何打开pdf文件?怎样编辑pdf文件?

经常使用或者接触pdf文档的朋友应该都知道pdf文件不能编辑的这一特点,有的pdf文件甚至不能打开,那么遇到这样的情况我们该怎么办呢?下面一起看看pdf文件怎么打开以及如何编辑pdf文件的方法。 一...

tga文件怎么打开(tga文件怎么打开)

tga文件怎么打开(tga文件怎么打开)

下面就来看看对PDF格式转换tga格式文档格式的方法步骤。 PDF格式转换tga格式文档的方法步骤的工具。我们可以在PDF转换器页面中看到如图所示的内容。 选择选项PDF格式转换tga格式文档我们...

ogg是什么格式的文件(Win10未来将原生支持Ogg音视

ogg是什么格式的文件(Win10未来将原生支持Ogg音视

IT之家10月10日消息 微软Edge浏览器开发平台泄露的消息显示,微软Windows10操作系统和Microsoft Edge浏览器未来将支持开放音视频格式Ogg,Vorbis和Theora。...

tmp是什么文件?电脑提示c:\windows\temp\*.tmp文件损坏的解决方法

tmp是什么文件?电脑提示c:\windows\temp\*.tmp文件损坏的解决方法

电脑提示c:\windows\temp\*.tmp文件损坏怎么办?近日不少用户询问电脑右下角提示c:\windows\temp\*.tmp文件损坏的问题,本文就给大家介绍一下具体解决方法。  ...

ahci驱动(ahci驱动文件)

  Win7/Vsita禁用了AHCI驱动措施(Msahci.sys),必需先启用SATA驱动,夜上海原唱 才气变动成AHCI模式。 阴阳师夜叉 永恒战士2鱼骨阐明法要办理原地踏步走 此问题,请在变动...