您现在的位置是:亿华灵动 > 电脑教程
针对Windows和Linux ESXi服务器,GwisinLocker勒索软件发起勒索攻击
亿华灵动2025-11-26 19:20:37【电脑教程】3人已围观
简介近期,一个名为“GwisinLocker”的新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击,包括对加密VMware ESXi服务器和虚拟机。新的恶意软
近期 ,针对一个名为“GwisinLocker”的服发起新勒索软件系列针对具有Windows和Linux加密器的韩国医疗保健、工业和制药公司发动勒索攻击 ,勒索勒索包括对加密VMware ESXi服务器和虚拟机。软件新的攻击恶意软件是一个鲜为人知的威胁行为者Gwisin的产物,在韩语中意为“幽灵” 。高防服务器针对该威胁行为者来历不明 ,服发起但似乎精通韩语 。勒索勒索

此外,软件袭击恰逢韩国公众假期,攻击并且发生在凌晨,针对这就表明Gwisin对该国的服发起文化和商业惯例有很好的掌握。关于Gwisin及其活动的勒索勒索报道于上个月底首次出现在韩国媒体上,当时威胁者入侵了该国的云计算软件大型制药公司 。
周三 ,攻击Ahnlab的韩国网络安全专家发布了一份关于Windows加密器的报告,当GwisinLocker加密Windows设备时,感染始于MSI安装程序文件的执行 ,该文件需要特殊的命令行参数才能正确加载充当勒索软件加密器的嵌入式DLL。服务器租用当提供正确的命令行参数时,MSI将解密并将其内部DLL(勒索软件)注入Windows进程以逃避检测 ,这对于每个公司来说都是不同的 。配置有时包含一个参数,将勒索软件设置为在安全模式下运行。在这些情况下,它会将自身复制到 ProgramData子文件夹 ,注册为服务 ,香港云服务器然后强制以安全模式重新启动。对于ReversingLabs 分析的 Linux 版本 ,加密器着重于加密 VMware ESXi 虚拟机,包括控制 Linux 加密器如何加密虚拟机的两个命令行参数。
下面列出了 GwisinLocker Linxu 加密器的命令行参数:

这些参数包括--vm标志 ,它将执行以下命令来枚举 ESXi 虚拟机并关闭它们。
为避免使 Linux 服务器无法使用,GwisinLocker 将从加密中排除以下目录。建站模板
除非使用--sf命令行参数 ,否则 Linux 勒索软件还将排除特定的 VMware ESXi 相关文件(state.tgz 、useropts.gz 、jumpstrt.gz 等),以防止服务器无法启动 。
最后 ,勒索软件会在启动加密之前终止几个 Linux 守护程序 ,以使它们的数据可用于锁定过程。
亿华云很赞哦!(83694)
上一篇: 聊聊 SSL 证书过期巡检脚本
下一篇: 警惕:针对中文用户的虚假安装程序正在盛行
热门文章
站长推荐
友情链接
- Excel表格中将竖列数据求和的方法教程
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 显卡不接电源会带来什么后果?(揭开显卡不接电源的秘密,了解风险与解决之道)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 屠呦呦(以屠呦呦人怎么样)
- 奔腾J3710处理器的性能和特点分析(探索奔腾J3710处理器在性能、功耗和多媒体表现方面的优势)
- 如何在苹果手机上调节屏幕亮度?(简单操作让屏幕变得更暗的技巧)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 手机连电脑usb无法识别怎么办 企业服务器香港物理机亿华云网站建设云服务器源码库b2b信息平台







