• 我的订阅
  • 科技

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

类别:科技 发布时间:2024-05-25 16:45:00 来源:IT之家

IT之家 5 月 25 日消息,卡巴斯基公司发布安全博文,表示在墨西哥、印度尼西亚和约旦发现 ShrinkLocker 勒索软件变种,现阶段仅针对组织、制造业等商用 PC,通过滥用 BitLocker 进行加密勒索。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 的特别之处在于使用 VB(一种从 Windows 11 24H2 开始废弃的旧版 Windows 编程脚本)来识别主机 PC 使用的特定 Windows 操作系统。

恶意脚本会运行特定于操作系统的 BitLocker 设置,并在运行 Vista 或 Windows Server 2008 或更新版本的 PC 上相应启用 BitLocker。如果操作系统太老,ShrinkLocker 就会自动删除,不会留下任何痕迹。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 会将所有硬盘分区缩小 100MB,并利用窃取的空间创建一个新的启动分区,将其命名为“Shrink”Locker。

ShrinkLocker 还会删除所有用于保护加密密钥的保护器,使受害者以后无法恢复加密密钥。脚本会创建一个64个字符的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

设备一旦感染 ShrinkLocker 勒索软件,硬盘往往会“变砖”,卡巴斯基认为 ShrinkLocker 攻击的制造者必须“广泛了解”各种晦涩的 Windows 内部结构和实用程序,才能制造出几乎不留痕迹的攻击。

卡巴斯基的专家无法找到任何方法来识别攻击源或信息发送源,但他们确实在一台未配置 BitLocker 的受影响 PC 的单个硬盘上发现了 ShrinkLocker 脚本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 18:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...德国和英国就发生了1900起攻击,且随着类似比特币这些加密货币的使用,追查此类犯罪变得愈发困难。红星新闻记者注意到,荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中
2023-12-19 10:54:00
卡巴斯基正式公开triangulation漏洞调查报告
...行相关攻击,这足以证明即使设备软件拥有所谓各种先进加密保护机制,但若硬件机制中存在漏洞,便容易被黑客入侵。
2023-12-29 00:34:00
卡巴斯基监测一个恶意软件平台
...恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。”
2023-10-29 04:21:00
文件夹加密软件排行榜方法
...定不会相信的,那么使用了这么久的文件夹,你知道怎么加密文件夹吗?文件夹加密软件哪个好呢?文件夹加密软件排行榜方法一:超级加密30001、打开超级加密3000,选择需要加密的文
2023-02-21 22:00:00
如何加密电脑中各类文件数据?
如何加密电脑中各类文件数据?这一定是电脑很多人的疑问,既要满足高强度的加密,又要适用于各种不同类型的文件,没有一款得心应手的文件加密软件可不行。下面我们就通过本文一起来了解一下吧
2023-02-21 21:59:00
如何正确卸载软件?
...载方法一、通过软件的卸载程序卸载此方法适用于文件夹加密超级大师、超级加密3000、文件夹保护3000、共享文件夹加密超级大师、文件夹只读加密专家、U盘内存卡批量只读加密专家、
2023-02-22 10:45:00
重要文件夹该如何设置密码?
...我们来了解一下重要文件夹该如何设置密码?利用文件夹加密超级大师为文件夹设置密码1、在需要加密的文件夹上点击鼠标右键,选择“加密”。或打开软件,点击“文件夹加密”,在弹窗中选择
2023-02-22 10:42:00
最适合加密个人私密文件夹的软件
...离不开它,很多人的电脑中有很多私密文件夹,那么如何加密保护它呢?本文就带大家来了解一种最适合加密个人私密文件夹的加密软件,一起来看看吧~常规文件夹加密软件我们生活中常见的文件
2023-02-21 21:54:00
史无前例!美国全面禁用俄罗斯杀毒软件
...因,似乎是它使用了卡巴斯基实验室的杀毒软件识别相关文件。卡巴斯基实验室坚决否认了这些传闻,并表示该公司“没有收到任何信息或证据证实这一所谓事件,因此,我们坚定认为这是虚假指控
2024-06-21 13:21:00
更多关于科技的资讯:
天眼记者Vlog|2025数博会抢先体验
8月27日下午两点,中国国际大数据产业博览会(以下简称“数博会”)专业展在贵阳市国际会议展览中心隆重举行开馆仪式,正式拉开2025数博会的序幕
2025-08-28 06:03:00
清晨7:30,当手机铃声准时响起,拿起手机查看天气预报与空气质量指数——这是一天中我们与大数据的第一次相遇。一次手机支付
2025-08-28 06:03:00
LV美妆精品全球首店落户南京上半年我市共开出首店超200家,其中江苏及以上首店超43%南报网讯(记者黄琳燕)南京首店上新
2025-08-28 07:37:00
大多降价千元左右,有的品牌降了四五千元中高档自行车价格:从“居高不下”到“集体跳水”□南京日报/紫金山新闻记者王国俊近年来
2025-08-28 07:37:00
南报网讯(通讯员张炎张烨陶炎记者徐宁)记者昨天从扬子石化获悉,该公司不久前成功通过裂解炉燃料系统回收碳四,实现资源循环再利用
2025-08-28 07:37:00
河北日报讯(张辉、王继军)日前,由阿特钚锐秦皇岛科技有限公司(以下简称“阿特钚锐公司”)自主研制的国内最大振幅三质体电磁振动给料机发往上海
2025-08-28 07:51:00
首届炒菜机器人大赛精彩回顾 添可食万星厨彰显智能烹饪科技实力
近日,一场汇聚了政、产、学、研顶尖力量“首届中国炒菜机器人大赛暨首都共享中央厨房产业峰会”在北京平谷隆重举行。本次大赛由中国食品工业协会与北京市平谷区人民政府联合主办
2025-08-27 08:54:00
山推(德州)公司:靠“智造”省出大效益!成本降30%销售额反增15%
鲁网8月26日讯(记者 赵洪斌 实习记者 李安琦)8月26日,德州市举行“产业链上的山东好品牌”系列记者见面会第四场,聚焦高端装备产业链
2025-08-27 09:02:00
欧瑞电子:全国60%超算中心都用它!三年营收增速超40%
鲁网8月26日讯(记者 吴美琳 实习记者 李安琦)8月26日,德州市举行“产业链上的山东好品牌”系列记者见面会第四场,聚焦高端装备产业链
2025-08-27 09:03:00
吉镜头|高清大图!第十五届中国—东北亚博览会展馆一一看过来
第十五届中国—东北亚博览会开幕在即A2馆内的吉林市展馆 A2馆内的延边展馆A2馆内的辽源展馆 小米汽车展馆布置完毕特斯拉赛博越野旅行车已经抵达现场 印度尼西亚展馆正在进行最
2025-08-27 09:13:00
近 日 ,DeepSeek发 布DeepSeek—V3.1,基于下一代国产芯片训练。DeepSeek—V3.1采用UE8M0FP8精度训练
2025-08-27 09:14:00
从家庭式代工坊到“厦门品牌” 厦门制造“衣”鸣惊人
独立设计师王在实位于红顶艺术社区的工作室。时装工作室的师傅在制作样衣。(设计师 供图)“金顶奖”设计师曾凤飞的时装作品
2025-08-27 09:22:00
厦门软件园:人工智能企业在这里“拔节生长”
厦门软件园已形成从基础层、技术层到应用层的人工智能全产业体系。(厦门软件园 供图)厦门软件园企业美图公司应用人工智能技术
2025-08-27 09:22:00
从普惠金融看厦门消费金融服务体系
今年5月,“中情中意 消费一夏”购在厦门消费季活动吸引超20万人次打卡,金融活水与企业让利深度融合,吸引市民游客共赴这场夏日消费盛宴
2025-08-27 09:22:00
ZWO振旺联合格林尼治天文摄影大赛,共创全球天文盛事
国内独家冠名赞助,聚焦全球星空影像2025 年 8 月,中国天文摄影领军品牌 ZWO 振旺宣布,正式成为英国格林尼治皇家天文台主办的"第 17 届格林尼治天文摄影师大赛"(Ast
2025-08-27 09:55:00