Sodinokibi 勒索软件曝光,利用Windows漏洞提升权限 – 作者:厦门安胜网络科技有限公司

据外媒报道,卡巴斯基专家发现一款名为Sodinokibi的勒索软件,允许黑客利用CVE-2018-8453漏洞提升Windows权限

pixabay.png

图片来源于pixabay

据悉,Sodinokibi勒索软件又名Sodin或REvil,最早出现于今年4月的威胁活动中,利用Oracle WebLogic Server中的关键漏洞。目前该勒索软件的威胁活动正在演变,利用Windows 7到10及Server版本中存在的Win32k组件漏洞,根据处理器体系结构执行危险程序中包含的两个shellcode选项。每个Sodin示例的正文包含一个加密配置块,用于存储恶意软件使用的设置和数据

pexels2.png

图片来源于pexels

配置代码包括公钥的字段、活动和分发者的ID号、覆盖数据、不应加密的文件扩展名、应终止的进程、命令和控制服务器地址、勒索注释模板、及使用漏洞获取更高权限的机器。当文件加密后,Sodinokibi将为其感染的每台计算机附加一个随机扩展名,密钥和扩展都需要在黑客设置的网站上输入,专门用于向用户展示需支付费用。

pexels.png

图片来源于pexels

截至目前,Sodin勒索软件正在全球范围内蔓延,主要发生在亚太地区,德国、意大利、西班牙、美国等国家也受到影响

来源:freebuf.com 2019-07-05 15:21:44 by: 厦门安胜网络科技有限公司

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论