91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Golang實現勒索軟件Bugo的示例分析

發布時間:2021-11-01 17:34:00 來源:億速云 閱讀:191 作者:小新 欄目:編程語言

這篇文章主要介紹Golang實現勒索軟件Bugo的示例分析,文中介紹的非常詳細,具有一定的參考價值,感興趣的小伙伴們一定要看完!

背景

最近一段,通過奇安信大數據平臺檢測,國內外越來越多的惡意軟件開發者開始使用Golang語言來開發遠控、勒索軟件等惡意軟件。

Golang實現勒索軟件Bugo的示例分析

在前一陣的通達OA事件中,攻擊者就使用了Golang編寫的勒索軟件,通過偽裝成通達OA的某個插件的方式植入相關企業的電腦中,成功繞過殺軟軟件,加密企業數據,給相關企業造成了較大的損失。

Golang實現勒索軟件Bugo的示例分析

本次捕獲的新型勒索軟件“Bugo”目前正在地下論壇中出售。賣方稱可以自定義聯系方式和加密后綴。

Golang實現勒索軟件Bugo的示例分析

這意味著,相關黑產團伙購買后可以無限制的生成任意加密后綴的勒索樣本,如果考慮極致的免殺還可以在外層套幾層流行的混淆器再進行投放,危害巨大。同時在該論壇中,有人在尋求Arkei Stealer logs工具,用于勒索軟件的攻擊流程中。

Golang實現勒索軟件Bugo的示例分析

樣本分析

Golang實現勒索軟件Bugo的示例分析整體流程如下:

Golang實現勒索軟件Bugo的示例分析

將自身拷貝到%temp%目錄下,調用CMD啟動

Golang實現勒索軟件Bugo的示例分析

隨機生成AES密鑰并加載RSA公鑰,使用RSA公鑰加密AES密鑰,作為用戶ID

Golang實現勒索軟件Bugo的示例分析

遍歷目錄

Golang實現勒索軟件Bugo的示例分析

排除如下目錄

C:\PerfLogs

C:\Program Files

C:\Program Files (x86)

C:\Windows

加密的文件后綴類型如下

Golang實現勒索軟件Bugo的示例分析

加密文件,后綴為.[bugbugo@protonmail.com].bug

Golang實現勒索軟件Bugo的示例分析

之后自刪除,彈出勒索信

Golang實現勒索軟件Bugo的示例分析

以上是“Golang實現勒索軟件Bugo的示例分析”這篇文章的所有內容,感謝各位的閱讀!希望分享的內容對大家有幫助,更多相關知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

鱼台县| 齐齐哈尔市| 潼关县| 岳阳市| 乌恰县| 仪征市| 吴桥县| 金塔县| 万源市| 樟树市| 泰州市| 普格县| 寻甸| 雅安市| 昆山市| 汉沽区| 上饶县| 高台县| 新干县| 资源县| 和政县| 法库县| 广丰县| 三台县| 云南省| 嘉黎县| 大英县| 禄丰县| 武定县| 遵义县| 蓬莱市| 呼和浩特市| 德惠市| 视频| 会泽县| 贵港市| 海阳市| 隆尧县| 雷波县| 江都市| 普宁市|