精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Nokoyawa 勒索軟件新變種從公開源碼中補充功能

安全
近期發現的 Nokoyawa 變種,重用了大量公開源碼來改進自身。本文將會介紹 Nokoyawa 勒索軟件的及基本情況。

Nokoyawa 勒索軟件新變種從公開源碼中補充功能

Nokoyawa 是今年新出現的 Windows 勒索軟件,Fortinet 最早捕獲的樣本是在 2022 年 2 月編譯的,并且與 Karma 勒索軟件存在大量的相似之處。Karma 可以通過一系列變種追溯到名為 Nemty 的勒索軟件,后者為在 2019 年被發現的勒索軟件。

近期發現的 Nokoyawa 變種,重用了大量公開源碼來改進自身。本文將會介紹 Nokoyawa 勒索軟件的及基本情況。

Nokoyawa 勒索軟件

與 Karma 能夠在 32 位/ 64 位 Windows 運行不同,只發現了在 64 位 Windows 上運行的 Nokoyawa 樣本。

Nokoyawa 提供了幾個命令行參數:

  • help:打印命令行選項列表
  • network:加密所有驅動器和卷上的文件(本地和網絡)
  • file:加密單個文件
  • dir:加密指定目錄和子目錄中的所有文件

如果沒有提供參數,Nokoyawa 默認加密所有本地驅動器和卷。

為了保持加密速度,Nokoyawa 創建了多個線程來加密不以 .exe、.dll 或 .lnk 為擴展名的文件。文件名中帶有 NOKOYAWA 的文件也會被跳過。此外,一些目錄及其子目錄通過將其名稱的哈希與樣本中硬編碼的哈希列表進行對比也會被跳過。

攻擊者為每個樣本都生成一對新的橢圓曲線加密公私鑰對,然后將公鑰嵌入文件中。這樣,攻擊者消除了受害者可以使用相同密鑰解密的可能性,因為每個受害者都是獨立的。

被勒索軟件加密的文件會附加 .NOKOYAWA的擴展名,贖金勒索信息被寫入每個加密目錄中的 NOKOYAWA_readme.txt中。

抄襲能力

2022 年 4 月發現的樣本中增加了三個新功能,都為了讓 Nokoyawa 可以更多的加密文件。這些功能在勒索軟件中廣為使用,但 Nokoyawa 才開始將其引入,嘗試在技術能力上追趕其他攻擊者。

研究人員能夠確認,新增的功能都是從公開源碼中復制而來的,包括 2021 年 9 月泄露的 Babuk 勒索軟件源碼。

舉個例子,終止進程與服務以減少被其他程序鎖定文件的數量。這一點上,Nokoyawa 的代碼與 Babuk 的代碼完全一致。

image.png-764.3kB代碼比對

受到影響的進程如下所示:

  • sql.exe
  • oracle.exe
  • ocssd.exe
  • dbsnmp.exe
  • synctime.exe
  • agntsvc.exe
  • isqlplussvc.exe
  • xfssvccon.exe
  • mydesktopservice.exe
  • ocautoupds.exe
  • encsvc.exe
  • firefox.exe
  • tbirdconfig.exe
  • mydesktopqos.exe
  • ocomm.exe
  • dbeng50.exe
  • sqbcoreservice.exe
  • excel.exe
  • infopath.exe
  • msaccess.exe
  • mspub.exe
  • onenote.exe
  • outlook.exe
  • powerpnt.exe
  • steam.exe
  • thebat.exe
  • thunderbird.exe
  • visio.exe
  • winword.exe
  • wordpad.exe
  • notepad.exe

受到影響的服務如下所示:

  • vss
  • sql
  • svc$
  • memtas
  • mepocs
  • sophos
  • veeam
  • backup
  • GxVss
  • GxBlr
  • GxFWD
  • GxCVD
  • GxCIMgr
  • DefWatch
  • ccEvtMgr
  • ccSetMgr
  • SavRoam
  • RTVscan
  • QBFCService
  • QBIDPService
  • Intuit.QuickBooks.FCS
  • QBCFMonitorService
  • YooBackup
  • YooIT
  • zhudongfangyu
  • sophos
  • stc_raw_agent
  • VSNAPVSS
  • VeeamTransportSvc
  • VeeamDeploymentService
  • VeeamNFSSvc
  • veeam
  • PDVFSService
  • BackupExecVSSProvider
  • BackupExecAgentAccelerator
  • BackupExecAgentBrowser
  • BackupExecDiveciMediaService
  • BackupExecJobEngine
  • BackupExecManagementService
  • BackupExecRPCService
  • AcrSch2Svc
  • AcronisAgent
  • CASAD2DWebSvc
  • CAARCUpdateSvc

樣本中還使用 IOCTL_VOLSNAP_SET_MAX_DIFF_AREA_SIZE (0x53c028) 控制代碼的 DeviceIoControl API 將卷影副本快照的空間大小調整為 1 字節,以此刪除卷影副本快照。該技術實現似乎是從公開的 POC 中復制而來,舊樣本中沒有刪除卷影副本快照的功能。

不過,以上功能想要正常執行都是需要管理員權限的。在樣本中未觀察到 Windows UAC 繞過的實現,攻擊者可能通過其他方式獲取的管理員權限。

勒索信息

在 2022 年 2 月的樣本中,受害者要求通過電子郵件聯系攻擊者。

image.png-193.5kB勒索信息

在 2022 年 4 月 的樣本中,電子郵件被替換成了通過 Tor 的 URL。盡管使用的都是相同的 .onion 域名,但每個樣本的標識 ID 是唯一的。

image.png-198.6kB勒索信息

贖金支付

訪問暗網網站會進入在線聊天頁面,受害者可以與攻擊者溝通協商并支付贖金。研究人員觀察到潛在受害者與攻擊者的對話,攻擊者表示可以提供最多三個文件的免費解密,證明能夠解密:

image.png-143.4kB

在線聊天

頁面標注了贖金金額,本例中為 150 萬美元。支持比特幣與門羅幣支付,付款后攻擊者提供解密工具:

image.png-132.4kB

支付贖金

勒索軟件的專業化程度越來越高,這種網站可能是另一種改進嘗試。

值得注意的是,攻擊者威脅會將數據泄露出去。但研究人員并未發現 Nokoyawa 樣本具備這種能力。這很可能是攻擊者虛張聲勢,迫使受害者支付贖金。

結論

Nokoyawa 勒索軟件的新變種也在持續更新改進,利用公開源碼更新自身功能,以小的代價為惡意軟件提高技術水平。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2022-06-04 16:11:14

勒索軟件加密Nokoyawa

2022-07-20 19:37:03

勒索軟件網絡攻擊

2017-02-27 21:37:49

2016-03-02 11:23:19

2015-03-03 10:18:27

2017-01-15 23:32:18

2016-05-16 10:58:02

2023-08-28 11:20:25

2023-08-29 11:22:10

2020-10-22 10:08:04

Phobos勒索軟件

2021-03-12 08:17:04

Ryuk勒索軟件網絡攻擊

2020-11-12 06:01:52

Linux勒索軟件木馬

2021-09-06 12:11:18

勒索軟件源碼泄露Babuk

2016-03-11 18:44:32

2017-06-28 16:25:15

2014-08-05 16:38:08

2022-04-20 15:37:54

惡意軟件漏洞惡意代碼

2023-07-12 23:45:55

2016-05-30 10:55:53

Tesla勒索軟件解密主密鑰勒索軟件
點贊
收藏

51CTO技術棧公眾號

日韩精品手机在线| 污污的视频免费观看| 三级在线电影| 奇米亚洲午夜久久精品| 中文字幕一区二区不卡| 成人亚洲激情网| 亚洲国产精品成人无久久精品| 日韩福利视频一区| 欧美日韩国产一二三| 丰满的少妇愉情hd高清果冻传媒 | 青草久久视频| 欧美中文字幕一区二区三区亚洲 | 国产普通话bbwbbwbbw| 欧美精品国产一区二区| 亚洲欧美日韩久久久久久| 五月天视频在线观看| sm在线播放| 国产精品久久久久久久久免费樱桃 | 九九九九精品九九九九| 91九色蝌蚪91por成人| 亚洲天堂成人| 日韩一区二区福利| 深爱五月激情网| 日韩在线网址| 欧美三级资源在线| 精品少妇人妻av免费久久洗澡| 亚洲欧美视频一区二区| 91色视频在线| 99国产高清| 97人妻一区二区精品免费视频| 亚洲在线视频| 97在线看福利| 国产在线成人精品午夜| 色综合咪咪久久网| 亚洲欧美综合区自拍另类| japan高清日本乱xxxxx| 成人精品国产| 亚洲在线视频网站| 色撸撸在线观看| 97超碰人人草| 久久一二三四| 91大神在线播放精品| 久草国产在线观看| 一本一本久久a久久综合精品| 亚洲性日韩精品一区二区| 能在线观看的av网站| 激情网站在线| 亚洲一线二线三线久久久| 国产精品无码乱伦| 91se在线| 国产精品久久久一区麻豆最新章节| 蜜桃视频在线观看91| 日韩一级片免费观看| 国产1区2区3区精品美女| 亚洲在线观看视频网站| 国产精品伦理一区| 韩国一区二区视频| 91久久精品美女| 国产精品爽爽久久| 国模大尺度一区二区三区| 国产精品吴梦梦| 中文字幕日韩国产| 美国av一区二区| 久久国产精彩视频| 欧美性x x x| 91精品久久久久久久蜜月| 色偷偷噜噜噜亚洲男人| 天天做夜夜爱爱爱| 91精品二区| 欧美风情在线观看| 国产在线拍揄自揄拍| 伊人久久婷婷| 欧美中文字幕第一页| 国产性生活视频| 久久精品国产精品亚洲精品| 成人在线视频网| 精品黑人一区二区三区在线观看 | 色18美女社区| 日韩精品视频中文字幕| 亚洲精品一区二区三区影院| 亚洲中文字幕一区| 国产欧美日韩影院| 中文字幕在线看视频国产欧美在线看完整| 天堂а√在线中文在线鲁大师| 超碰精品在线观看| 亚洲国产欧美一区二区三区同亚洲| 久久久久成人精品无码中文字幕| 欧美成人黄色| 天天av天天翘天天综合网| 女人喷潮完整视频| 电影一区电影二区| 欧美一级理论片| 中文字幕国产免费| 日本一区二区三区电影免费观看| 亚洲第一色中文字幕| 中文字幕一二三四区| 久久影院一区| 午夜精品久久久久久久99黑人 | 在线看不卡av| 日本美女久久久| 亚洲妇女av| 亚洲精品在线免费观看视频| 人妻丰满熟妇av无码久久洗澡| 欧洲激情视频| 亚洲视频综合网| 日本中文字幕免费在线观看| 夜夜爽av福利精品导航| 国产日韩av高清| 亚州视频一区二区三区| 国产精品美女久久久久久久久| 国产高清www| 久久精品 人人爱| 日韩精品在线私人| avove在线播放| 日韩黄色免费电影| 国产精品免费观看高清| 天堂а√在线官网| 色综合久久久久久久久| www.久久com| 欧美一站二站| 欧美一区二区三区……| 国产喷水吹潮视频www| 久久亚区不卡日本| 人人妻人人澡人人爽欧美一区双| 久久国内精品| 国产一区二区三区精品久久久 | 国产1区2区3区在线| 香蕉成人伊视频在线观看| 午夜一级免费视频| 精品日韩免费| 欧美最猛性xxxxx(亚洲精品)| 精品黑人一区二区三区在线观看| 国产精品九色蝌蚪自拍| 亚洲成熟丰满熟妇高潮xxxxx| 国偷自产av一区二区三区| 久久久www成人免费精品张筱雨| 波多野结衣高清视频| 91一区二区三区在线播放| www.avtt| 亚洲三区欧美一区国产二区| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 7777kkk亚洲综合欧美网站| 日韩一级片网站| 国产成人综合在线视频| 久久成人免费网站| 亚洲激情啪啪| 日本中文字幕在线视频| 在线免费视频一区二区| 人妻丰满熟妇aⅴ无码| 尹人成人综合网| 国产精品成人观看视频免费| 日本国产在线| 精品久久久久久中文字幕一区奶水 | 久久精品一二三区| 国产福利电影在线播放| 欧美精品一区男女天堂| 黄网站免费在线| 国产成人av电影在线观看| 大荫蒂性生交片| 中文字幕亚洲在线观看| 韩国精品久久久999| 老牛影视av牛牛影视av| 亚洲一区二区高清| 日韩精品视频一区二区| 一本不卡影院| 欧美日韩精品免费在线观看视频| 欧美成人免费电影| 91精品一区二区三区在线观看| 国产又粗又猛又爽又黄的视频四季 | 中文字幕亚洲自拍| 亚洲熟妇无码久久精品| 国产精品成人一区二区艾草| www,av在线| 女厕嘘嘘一区二区在线播放 | 四虎4545www国产精品| 日日骚av一区| a级片在线免费看| 亚洲午夜影视影院在线观看| 亚洲调教欧美在线| 日本不卡免费在线视频| 最新不卡av| 8x国产一区二区三区精品推荐| 97视频在线观看网址| 加勒比一区二区三区在线| 欧美色综合影院| 福利所第一导航| 91免费小视频| 不卡中文字幕在线观看| 狠狠色丁香久久综合频道| 麻豆蜜桃91| 精品一区二区三区中文字幕视频| 午夜免费久久久久| 在线免费av电影| 精品女同一区二区| 日韩综合在线观看| 亚洲精选一二三| 老牛影视av老牛影视av| 国产资源精品在线观看| 青青草原成人网| av成人综合| 国产精品国语对白| 你懂的免费在线观看视频网站| 亚洲无人区一区| 亚洲av综合一区二区| 国产毛片精品视频| 国产精品亚洲二区在线观看| 91精品国产自产拍在线观看蜜| 裸模一区二区三区免费| 美女久久精品| 国产精品视频999| 婷婷五月综合激情| 欧美日精品一区视频| 国产无码精品在线观看| 国产精品萝li| 国产男女猛烈无遮挡a片漫画| 国内精品视频一区二区三区八戒| 熟女性饥渴一区二区三区| 欧美ab在线视频| 亚洲国产一区二区三区在线| 国产主播性色av福利精品一区| 91久久在线观看| 成人国产网站| 国产精品96久久久久久| 俺来俺也去www色在线观看| 久久久国产精品视频| 国产私拍精品| 亚洲精品少妇网址| www.久久伊人| 欧美一区二区三区日韩| 亚洲一区 中文字幕| 色综合天天视频在线观看| 国产香蕉在线视频| 亚洲免费色视频| 黄色香蕉视频在线观看| 亚洲国产精品精华液2区45| 亚洲乱码国产乱码精品精| 日本中文字幕在线观看视频| 亚洲va韩国va欧美va| 久久黄色免费网站| 亚洲精品中文字幕在线观看| 99国产精品无码| 国产女人aaa级久久久级| 人妻大战黑人白浆狂泄| 久久亚洲捆绑美女| 中文字幕丰满孑伦无码专区| aaa亚洲精品| 中文视频在线观看| 成人av网址在线| 国产极品尤物在线| 激情视频一区二区三区| 欧美国产视频一区| 欧美另类视频| 国产美女作爱全过程免费视频| 欧美日韩国产免费观看 | 黄色片免费在线| 亚洲女人天堂成人av在线| 飘雪影视在线观看免费观看| 日韩大片在线观看视频| 无码人妻精品一区二区蜜桃色欲| 黑人巨大精品欧美一区二区一视频 | 图片婷婷一区| 日本免费高清一区| 国产一区二区三区不卡视频网站| 日本午夜精品电影| 日韩精品二区| 99热这里只有精品7| 欧美va亚洲va日韩∨a综合色| 久久香蕉视频网站| 亚洲日韩视频| 自拍偷拍一区二区三区| 91精品综合久久久久久久久久久| 日韩video| 伊人影院久久| 午夜视频在线瓜伦| 国产真实乱对白精彩久久| 亚洲911精品成人18网站| 成人午夜视频在线| 免费观看av网站| 国产精品美女一区二区在线观看| 免费国产羞羞网站美图| 亚洲综合色网站| 天堂а√在线中文在线新版 | 一级特黄特色的免费大片视频| 91精品一区二区三区久久久久久| 欧美在线精品一区二区三区| 亚洲免费一级电影| 黄色网页网址在线免费| 欧美风情在线观看| 日韩精品麻豆| 成人欧美一区二区三区视频 | 国产一区二区按摩在线观看| 88av在线播放| 中文字幕国产一区二区| 欧美成人综合色| 色8久久精品久久久久久蜜| 国产精品久久欧美久久一区| 亚洲精品福利视频| 黄在线免费观看| 51精品在线观看| 国产成人免费视频网站视频社区| 国外成人免费视频| 99久久99热这里只有精品| www.亚洲成人网| 日日骚欧美日韩| 男人操女人下面视频| 91欧美激情一区二区三区成人| 任我爽在线视频| 日本二三区不卡| 黄片毛片在线看| 精品国产一区二区三区久久狼5月| 乡村艳史在线观看| 亚洲综合成人婷婷小说| 精品久久综合| 六月丁香婷婷激情| 丁香一区二区三区| 国产男女猛烈无遮挡在线喷水| 色综合天天综合网天天狠天天| 性一交一乱一透一a级| 国产一区二区动漫| 僵尸再翻生在线观看| 91情侣在线视频| 大伊香蕉精品在线品播放| 午夜老司机精品| 日韩欧美伦理| 无码精品国产一区二区三区免费| 国产福利一区二区| 992在线观看| 91精品91久久久中77777| 深夜福利视频网站| 欧美黄色片免费观看| 一区在线不卡| 亚洲国产精品www| 欧美中文字幕| 国产三级三级看三级| 91毛片在线观看| 日韩 欧美 精品| 日韩美女视频一区二区在线观看| 日本中文字幕电影在线免费观看 | 在线视频日韩精品| 国产精品粉嫩| 蜜桃精品久久久久久久免费影院| 亚洲免费观看| 国产精品探花一区二区在线观看| 亚洲成a人片综合在线| 国产极品999| 欧美猛交ⅹxxx乱大交视频| 二区三区精品| 最新av网址在线观看| 国产伦精品一区二区三区免费迷 | av地址在线观看| 亚洲欧美一区二区三区国产精品| 国产一区二区三区成人| 日韩中文字幕在线看| 欧美亚洲人成在线| 亚洲日本一区二区三区在线不卡| 青娱乐精品视频| 永久av免费网站| 日韩视频在线观看一区二区| 在线中文字幕-区二区三区四区| 亚洲va欧美va在线观看| 欧美日韩午夜| 污污污www精品国产网站| 污片在线观看一区二区| 亚洲三级黄色片| 国产成人精品网站| 日韩精品一卡| 久久综合在线观看| 亚洲图片有声小说| 四虎精品在线| 久久视频在线看| 爱情电影社保片一区| 欧美精品亚洲精品| 日韩国产欧美在线播放| 亚洲一级理论片| 日韩一区二区中文字幕| www.超碰在线| 日本三级中国三级99人妇网站| 麻豆精品一区二区av白丝在线| 国产av 一区二区三区| 精品国产伦一区二区三区观看方式| a国产在线视频| 神马影院一区二区| 国产一区二区三区美女| www.国产成人| 一区二区三区国产视频| 久久免费精品| 国产精品丝袜久久久久久消防器材| 国产精品久久久久久久岛一牛影视| 国产99对白在线播放| 51色欧美片视频在线观看| 欧美jizz| 久久久国产精品无码| 欧美色视频一区| 999福利在线视频| 亚洲国产午夜伦理片大全在线观看网站| 国产成人在线视频网站| 亚洲AV无码成人精品区东京热| 久久久电影免费观看完整版| 欧美爱爱网站| 久久人人爽人人片|