

警惕!IceFire 勒索软件开始针对Linux系统了
source link: https://www.51cto.com/article/748941.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.

警惕!IceFire 勒索软件开始针对Linux系统了
最近发现基于Windows的勒索软件IceFire现在开始针对多个领域的Linux企业网络。
最近发现基于Windows的勒索软件IceFire现在开始针对多个领域的Linux企业网络。

SentinelLabs的研究人员发现了IceFire勒索软件新的Linux版本。该勒索软件最初只针对基于Windows的系统,主要是针对技术公司。IceFire于2022年3月首次被MalwareHunterTeam的研究人员发现,但该组织自2022年8月起便开始活跃在暗网上。
专家们观察到IceFire利用IBM Aspera Faspex文件共享软件(CVE-2022-47986,CVSS评分:9.8)的反序列化漏洞来部署勒索软件。
大多数IceFire攻击事件主要发生在土耳其、伊朗、巴基斯坦和阿拉伯联合酋长国。专家指出,这些国家通常不是勒索组织行动的重点。
SentinelOne研究人员成功地测试了IceFire Linux版本对基于英特尔的Ubuntu和Debian发行版。该勒索软件成功加密了一台运行IBM Aspera Faspex文件服务器软件的CentOS主机。该勒索软件对文件进行加密,并在文件名上附加".ifire "扩展名,然后通过删除二进制文件来自我删除。
IceFire不加密带有".sh "和".cfg "扩展名的文件,它还避免加密某些文件夹,以便受感染的机器继续可用。
通过分析,位于/home/[user_name]/的用户配置文件目录看到的加密活动最多。IceFire针对用户和共享目录(例如,/mnt,/media,/share)进行加密;这些是文件系统中未受保护的部分,不需要提升权限来写入或修改。
该勒索软件的Windows版本通过网络钓鱼信息传播,并使用开发后的工具包进行透视。Linux变体仍处于早期阶段。
专家指出,在报告发布时,IceFire二进制文件被0/61个VirusTotal引擎检测到。赎金票据包含硬编码的凭证,用于登录托管在Tor隐藏服务上的赎金支付门户。

IceFire的这一演变证实了针对Linux的勒索软件在2023年会继续流行。Linux勒索软件,包括BlackBasta、Hive、Qilin、Vice Society aka HelloKitty等。
专家总结道:与Windows相比,Linux更难以部署勒索软件,特别是在规模上。为了克服这一点,攻击者转变方向,利用应用程序的漏洞,正如IceFire运营商通过IBM Aspera漏洞部署有效载荷所证明的那样。
Recommend
-
8
从2020年7月底开始,Mount Locker就已经开始针对各个大型企业网络进行渗透攻击,并部署勒索软件。跟其他勒索软件一样,Mount Locker会在对目标用户的文件进行加密之前,先窃取用户文件,然后再去跟目标用户索要数百万美元的赎金。11月,瑞典领先的...
-
8
针对云服务的勒索软件攻击的未来_云安全_中国IDC圈 针对云服务的勒索软件攻击的未来 云勒索软件的影响是什么?根据最近的研究,估计勒索软件的成本在2021年将超过200亿美元。这些成本通常包括赎金费用、取证、法律工作、...
-
8
针对工业基础设施的勒索软件攻击趋势-51CTO.COM 针对工业基础设施的勒索软件攻击趋势 作者:北京天地和兴科技有限公司 2022-04-11 09:27:58 安全
-
4
FBI警告针对美国农业部门的勒索软件攻击-51CTO.COM FBI警告针对美国农业部门的勒索软件攻击 作者:大白haha 2022-04-21 16:16:29 安全
-
8
美国FBI提醒各组织警惕「BlackCat」勒索软件 • 9 小时前...
-
12
研究人员警告称,针对物联网设备的勒索软件即将出现-51CTO.COM 研究人员警告称,针对物联网设备的勒索软件即将出现 作者:物联之家网 2022-06-06 07:47:07 随着物联网设备变得越来越普...
-
2
警惕Google更新,可能是勒索软件伪装-51CTO.COM 警惕Google更新,可能是勒索软件伪装 作者:Euclid 2022-07-12 15:23:38 ...
-
5
警惕!新形式的钓鱼软件专门针对 Python 开发人员 作者:Zhuolin 2022-11-09 06:44:37 安全 最近,一种新形式的钓鱼软件专门攻击 Py...
-
4
News New variant of the IceFire ransomware targets Linux enterprise systems Tradi...
-
11
警惕: 新的 "RustBucket "恶意软件变种针对macOS用户 作者:Zhuolin 2023-07-03 22:30:27 安全 研究人员已经揭开了苹果macOS恶意软...
About Joyk
Aggregate valuable and interesting links.
Joyk means Joy of geeK