

升级为Rust,Hive勒索软件加密将变得更加复杂
source link: https://netsecurity.51cto.com/article/713493.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

升级为Rust,Hive勒索软件加密将变得更加复杂-51CTO.COM

近期,微软安全部门的研究人员发现了一种名为Hive的升级版勒索软件服务(RaaS),随即安全专家在周二的一份报告中概述了他们的发现,在报告中,专家们阐述了以下观点:随着其最新版本的几个重大升级,Hive也证明了它是发展最快的勒索软件家族之一,也例证了不断变化的勒索软件生态系统。
根据微软的说法,Hive勒索软件最新版本的升级代表着对整个勒索软件基础架构的彻底改革,在报告中,专家们还指出最值得注意的变化,包括将完整的代码迁移到另一种编程语言(从GoLang迁移到Rust),以及使用更复杂的加密方法。
Hive并不是第一个用Rust编写的勒索软件,在其之前BlackCat也曾用过Rust编写勒索软件。专家表示,通过将底层代码切换到Rust,Hive受益于Rust优于其他编程语言。其中包括内存、数据类型和线程安全、对低级资源的深度控制、对恶意软件抵抗逆向工程的能力以及各种加密库等等。在公告中,微软也表示新的Hive版本使用字符串加密,使其更加难以被发现。
这些勒索软件升级带来的影响也是广泛的,因为微软已在医疗保健和软件行业的组织中发现了Hive的RaaS有效负载,并发现其与DEV-0237 等大型勒索软件附属机构相关联。同时,微软安全团队还表示,它分析的许多变体和样本的检测率都很低,并且没有一个被防病毒软件程序正确识别为Hive(尽管去年首次发现了恶意软件)。不过Microsoft Defender 防病毒软件使用内部版本1.367.405.0 或更高版本提供了对此威胁的检测。
Recommend
-
27
写在前面的话 MaMoCrypt是一款臭名昭著的勒索软件,该勒索软件从去年的十二月份开始活跃,深受其害的用户可以算是不计其数了。那么在这篇文章中,我们将告诉大家如何恢复、解密被MaMoCrypt勒索软件加密的数据。 MaMoC...
-
12
使用PRM DUL软件快速恢复被勒索病毒 恶意软件加密的ORACLE数据库数据文件
-
10
复杂危险的勒索软件 BlackCat 或将开启新的攻击模式-51CTO.COM 复杂危险的勒索软件 BlackCat 或将开启新的攻击模式 作者:咪贝2019 2022-03-22 10:00:03
-
11
加密货币使勒索软件的使用变得更加普遍-51CTO.COM 加密货币使勒索软件的使用变得更加普遍 2022-04-19 09:57:50 最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,...
-
4
DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略-51CTO.COM DLL反制:安全研究人员提出阻止勒索软件加密文件的新策略 2022-05-05 15:36:28 比如近日,安全研究人员 John Page(又名 hyp3r...
-
11
俄乌战争使勒索软件支付变得更加困难-51CTO.COM 俄乌战争使勒索软件支付变得更加困难 作者:Deb Radcliff 2022-06-08 13:54:05
-
9
借助DDoS,LockBit勒索软件正变得更加凶险 作者:Zicheng 2022-08-29 11:25:25 安全 LockBit 勒索软件团伙宣布,他们正着手改进对分...
-
9
面对复杂环境,企业更加需要科学运营 aaron 2022-11-08 2 评论...
-
9
CDH6.2.1的hive 2.1.1升级到2.3.9后的beeline报错处理 精选 原创 江南独孤客 2022-11-25...
-
9
多云带来了好处,但同时使IT变得更加复杂 作者:D1net编译 2023-12-18 16:36:32 云计算 随着多云复杂性的增加,云可观察性平台变得越来越...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK