服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】史上最强勒索软件现身 加密勒索仅需4分30秒!

日期: 来源:安全圈收集编辑:


关键词

勒索软件

Check Point Research (CPR) 和 Check Point 事件响应团队 (CPIRT) 的研究人员检测到一种前所未见的勒索软件,被称为 Rorschach 勒索软件,主要用于用于攻击一家美国公司。
专家指出,Rorschach勒索软件是独一无二的。根据Check Point发布的报告,Rorschach是迄今为止观察到的最快的勒索软件之一。
与其他勒索软件不同的是,新发现的Rorschach勒索病毒没有与任何以前已知的勒索软件集团关联。
这款勒索软件能够执行在企业范围内勒索软件部署期间手动执行的任务。在谈到受害者文件加密的速度时,专家表示 Rorschach是目前观察到最快的勒索软件之一。
"Rorschach"勒索软件采用了一种高效且快速的混合加密方案,该方案混合了curve25519和eSTREAM密码hc-128算法用于加密。这个过程只对原始文件内容的一个特定部分进行加密,而不是整个文件。WinAPI CryptGenRandom被用来生成加密的随机字节,作为每个受害者的私钥。共享密钥是通过curve25519计算的,使用生成的私钥和硬编码的公钥。最后,计算出的共享密钥的SHA512哈希值被用来构建eSTREAM密码hc-128的KEY和IV。
(混合加密)
研究人员将Rorschach加密的速度与Lockbit v.3进行了比较,后者需要大约7分钟来加密受害者的文件,而Rorschach只需4分30秒就能完成。事实证明,一个新的恶魔诞生了。
(赎金票据)
更恐怖的是,Rorschach勒索软件是高度可定制的。也就是说,通过调整加密线程的数量,它可以实现更快的速度。
Rorschach虽然不隶属于其他任何勒索软件组织,但它与其他赎金软件集团也有相似之处。例如,一些赎金票据类似于Yanluowang和DarkSide赎金票据,混合加密方案与Babuk赎金软件集团类似。同时,Rorschach和LockBit之间也有一些相似之处。
"Rorschach "的代码是用其他勒索软件不常见的方式进行保护和混淆的,并且在编译时进行了编译器优化,以尽可能地提高速度和代码内联。就目前来看,Rorschach 从“久负盛誉”的勒索软件集团中汲取了精华,然后加入了一些自己的独特功能。
在最近的观察中安全研究人员表示,在亚洲、欧洲和中东的中小型企业和工业公司也出现了Rorschach 的攻击。



   END  

阅读推荐

【安全圈】五角大楼”机密文件”被泄露,文件传播一个月才引起官员警觉

【安全圈】阿里巴巴所有产品未来将接入通义千问大模型

【安全圈】韩国交易所GDAC被黑1300万!包括BTC、ETH、USDT、WEMIX

【安全圈】我国算力总规模全球第二,年增长率近30%

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

相关阅读

  • 【安全圈】“跑分大队”落网!

  • 关键词洗钱为什么电信网络诈骗发生后有些案件很难冻结账户且难以追回被骗钱财因为一旦钱转入骗子账户会以秒为单位被转移...“跑分大队”落网“我现在干跑分的买卖来钱特别
  • Kubernetes应用的十大安全风险与防护建议

  • Kubernetes通常被称为“K8s”,是一种非常流行的开源容器编排系统,可以自动部署、扩展和管理容器化工作负载。作为一款功能强大的工具,Kubernetes可以提供容器自修复、自动扩展
  • RSAC2023丨从创新沙盒十强看网络安全创新趋势

  • 创新沙盒一直是RSAC最受瞩目的活动,也是网络安全业界的创新标杆。我们总结了近五年创新沙盒十强的企业创业方向,挖掘今年十强企业发展脉络,分析网络安全创新发展趋势。创新沙盒

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 【安全圈】“跑分大队”落网!

  • 关键词洗钱为什么电信网络诈骗发生后有些案件很难冻结账户且难以追回被骗钱财因为一旦钱转入骗子账户会以秒为单位被转移...“跑分大队”落网“我现在干跑分的买卖来钱特别
  • Kubernetes应用的十大安全风险与防护建议

  • Kubernetes通常被称为“K8s”,是一种非常流行的开源容器编排系统,可以自动部署、扩展和管理容器化工作负载。作为一款功能强大的工具,Kubernetes可以提供容器自修复、自动扩展