APP下载

RansomExx勒索软件开始瞄准Linux

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息RansomExx勒索软件开始瞄准Linux

卡巴斯基近期发现一只加密档案的木马程式,它以ELF执行档方式流传骗取用户安装执行,目的在加密Linux环境下的档案。经过程式码分析、以及该木马作者留下的讯息及勒索手法,显示就是今年十分活跃的RansomExx。

安全厂商卡巴斯基发现,最近十分猖獗的勒索软件RansomExx,已经开始将目标转向Linux系统。

卡巴斯基近期发现一只加密档案的木马程式,它以ELF执行档方式流传骗取用户安装执行,目的在加密Linux环境下的档案。经过程式码分析、以及该木马作者留下的讯息及勒索手法,显示就是今年十分活跃的RansomExx。

RansomExx是向来锁定大公司为主,今年来已经有Konica Minolta、美国公家机关最大供应商的Tyler遭到毒手,本周巴西最高上诉法院被骇也是RansomExx所为。

RansomEXX是精准攻击的勒索软件,每一只样本都会写入受害目标的名字、而加密档案副档名及电子邮件也都是由受害组织名称组成。根据木马样本使用的程式码组织方式和加密手法判断,和Windows版RansomEXX来自相同程式码。卡巴斯基因而将样本命名为Trojan-Ransom.Linux.Ransomexx。

一旦被用户开启,Linux版RansomEXX会产生256-bit AES金钥来加密所有找得到的档案,而这把AES金钥还以一把嵌在木马程式主体的RSA-4096公钥加密。它还会每0.18秒重新产生及重加密AES金钥。

但有趣的是,研究人员发现,该样本除了留下加密讯息外,一般木马程式会有的招式,像是反分析、建立C&C连线、终止行程执行等都没有。另外,如果受害单位付了赎金,还会同时拿到Linux及Windows版解密金钥。

Bleeping Computer引述安全厂商Emsisoft报导,Linux版RansomEXX可能今年7月、甚至更早便开始流传。

2020-11-10 17:51:00

相关文章