您现在的位置是:亿华灵动 > IT资讯
AceCryptor恶意软件:两年间攻击次数超24万
亿华灵动2025-11-26 18:13:54【IT资讯】8人已围观
简介自2016年以来,出现了一种名为AceCryptor的加密恶意软件,被用于打包各种恶意软件。斯洛伐克网络安全公司ESET表示,他们在2021年和2022年的遥测中发现了超过24万次密码检测,且每月的点
自2016年以来,恶意出现了一种名为AceCryptor的软件加密恶意软件 ,被用于打包各种恶意软件。两年
斯洛伐克网络安全公司ESET表示 ,间攻击次他们在2021年和2022年的数超遥测中发现了超过24万次密码检测 ,且每月的恶意点击量超过1万次 。

AceCryptor中包含一些比较知名的软件恶意软件 ,比如SmokeLoader,两年 RedLine Stealer, RanumBot, Raccoon Stealer, Stop ransomware和Amadey等,且多发现于秘鲁、间攻击次埃及、数超泰国 、模板下载恶意印度尼西亚 、软件土耳其 、两年巴西、间攻击次墨西哥 、数超南非、波兰和印度 。
Avast于2022年8月首次对AceCryptor进行了详细说明,介绍了该恶意软件以7-Zip文件的形式在Discord上分发Stop勒索软件和红线窃取器 。
加密器的原理与打包器类似 ,但不是使用压缩,而是免费模板用加密来混淆恶意软件的代码,使检测和反向工程更具挑战性 。
ESET研究员Jakub kalonik说:尽管威胁行为者可以创建和维护他们自己的自定义密码 ,但对于犯罪软件威胁行为者来说 ,将他们的密码保持在所谓的FUD(完全不可检测)状态通常是一项耗时或技术上困难的任务 。

对这种保护的需求创造了多种打包恶意软件的加密即服务(CaaS)选项 。亿华云acecryptor包装的恶意软件是通过盗版软件的木马安装程序 、带有恶意附件的垃圾邮件或其他已经危及主机的恶意软件来传递的。它也被怀疑是作为CaaS出售的,因为它被多个威胁者用来传播不同的恶意软件 。
据悉 ,服务器租用该加密器被严重混淆 ,并纳入了一个三层架构,以逐步解密和解包每个阶段,并最终启动有效载荷 ,同时还具有反虚拟机、反调试和反分析技术,以便在雷达下飞行 。
据ESET称,第二层似乎是在2019年引入的,作为一种额外的保护机制。另一个代号为ScrubCrypt的云计算加密器服务曾被8220团伙等加密劫持组织利用 ,因其在受感染的主机上非法挖掘加密货币。
今年1月初,Check Point还发现了一个名为TrickGate的打包器 ,它被用来部署各种恶意软件 ,比如TrickBot 、Emotet、AZORult、Agent Tesla、FormBook、Cerber、Maze和REvil 。源码下载
很赞哦!(9)
上一篇: 深入了解Sigma规则以及如何编写自己的威胁检测规则
下一篇: 整合网络安全工具的六点建议
相关文章
- 数据泄漏论坛发生数据泄漏:20万BreachForums会员曝光
- 海尔和小米净水器对比评测(哪一款更适合你?海尔和小米净水器的性能对比)
- 如何恢复误删的短信——教你轻松找回重要信息!(误删短信恢复方法大揭秘,让你不再为意外操作而担心。)
- 佳能35LF1.4(光圈大开,定格精彩瞬间)
- 简析DNS攻击的常见类型、危害与防护建议
- 惠普光影精灵2pro(揭秘惠普光影精灵2pro的顶级配置和卓越性能)
- 以凡客诚品4k电视怎么样?(品质、性能、价格,详解以凡客诚品4k电视的优势)
- ve8投影手机的体验与评价(现代科技的创新力)
- Google Play十周年,恶意软件泛滥问题仍悬而未决
- 尼康D810(探索尼康D810的顶级机能与创新技术,拍摄世界细节的非凡体验)







