• 我的订阅
  • 科技

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

类别:科技 发布时间:2024-05-25 16:45:00 来源:IT之家

IT之家 5 月 25 日消息,卡巴斯基公司发布安全博文,表示在墨西哥、印度尼西亚和约旦发现 ShrinkLocker 勒索软件变种,现阶段仅针对组织、制造业等商用 PC,通过滥用 BitLocker 进行加密勒索。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 的特别之处在于使用 VB(一种从 Windows 11 24H2 开始废弃的旧版 Windows 编程脚本)来识别主机 PC 使用的特定 Windows 操作系统。

恶意脚本会运行特定于操作系统的 BitLocker 设置,并在运行 Vista 或 Windows Server 2008 或更新版本的 PC 上相应启用 BitLocker。如果操作系统太老,ShrinkLocker 就会自动删除,不会留下任何痕迹。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 会将所有硬盘分区缩小 100MB,并利用窃取的空间创建一个新的启动分区,将其命名为“Shrink”Locker。

ShrinkLocker 还会删除所有用于保护加密密钥的保护器,使受害者以后无法恢复加密密钥。脚本会创建一个64个字符的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

设备一旦感染 ShrinkLocker 勒索软件,硬盘往往会“变砖”,卡巴斯基认为 ShrinkLocker 攻击的制造者必须“广泛了解”各种晦涩的 Windows 内部结构和实用程序,才能制造出几乎不留痕迹的攻击。

卡巴斯基的专家无法找到任何方法来识别攻击源或信息发送源,但他们确实在一台未配置 BitLocker 的受影响 PC 的单个硬盘上发现了 ShrinkLocker 脚本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 18:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...德国和英国就发生了1900起攻击,且随着类似比特币这些加密货币的使用,追查此类犯罪变得愈发困难。红星新闻记者注意到,荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中
2023-12-19 10:54:00
卡巴斯基正式公开triangulation漏洞调查报告
...行相关攻击,这足以证明即使设备软件拥有所谓各种先进加密保护机制,但若硬件机制中存在漏洞,便容易被黑客入侵。
2023-12-29 00:34:00
卡巴斯基监测一个恶意软件平台
...恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。”
2023-10-29 04:21:00
文件夹加密软件排行榜方法
...定不会相信的,那么使用了这么久的文件夹,你知道怎么加密文件夹吗?文件夹加密软件哪个好呢?文件夹加密软件排行榜方法一:超级加密30001、打开超级加密3000,选择需要加密的文
2023-02-21 22:00:00
史无前例!美国全面禁用俄罗斯杀毒软件
...因,似乎是它使用了卡巴斯基实验室的杀毒软件识别相关文件。卡巴斯基实验室坚决否认了这些传闻,并表示该公司“没有收到任何信息或证据证实这一所谓事件,因此,我们坚定认为这是虚假指控
2024-06-21 13:21:00
如何加密电脑中各类文件数据?
如何加密电脑中各类文件数据?这一定是电脑很多人的疑问,既要满足高强度的加密,又要适用于各种不同类型的文件,没有一款得心应手的文件加密软件可不行。下面我们就通过本文一起来了解一下吧
2023-02-21 21:59:00
如何正确卸载软件?
...载方法一、通过软件的卸载程序卸载此方法适用于文件夹加密超级大师、超级加密3000、文件夹保护3000、共享文件夹加密超级大师、文件夹只读加密专家、U盘内存卡批量只读加密专家、
2023-02-22 10:45:00
最适合加密个人私密文件夹的软件
...离不开它,很多人的电脑中有很多私密文件夹,那么如何加密保护它呢?本文就带大家来了解一种最适合加密个人私密文件夹的加密软件,一起来看看吧~常规文件夹加密软件我们生活中常见的文件
2023-02-21 21:54:00
重要文件夹该如何设置密码?
...我们来了解一下重要文件夹该如何设置密码?利用文件夹加密超级大师为文件夹设置密码1、在需要加密的文件夹上点击鼠标右键,选择“加密”。或打开软件,点击“文件夹加密”,在弹窗中选择
2023-02-22 10:42:00
更多关于科技的资讯:
一则“父母离婚双双拒接女儿被司机怒斥”的假新闻,从刷屏到反转再到官方通报,只用了短短一天。舆论依照惯例:先是痛批父母没人性
2026-04-11 18:47:00
从源头直采到超市货架 进口商品实现全链路溯源
4月10日,永辉超市“纯净新西兰·永辉鲜到家”商品节正式启动。此次为期四个月的供应链专项行动,覆盖水果、肉类及乳制品等多个品类
2026-04-11 18:48:00
石家庄社保AI数字人智能客服“石保保”上线。
2026-04-11 19:16:00
汽车行业已在阿里云上使用超10万卡“真武”PPU研发智驾
4月11日,在2026智能电动汽车发展高层论坛上,阿里云智能集团公共云事业部副总裁、AI汽车行业总经理李强透露,目前已有30多家车企和智驾方案提供商在阿里云上开展智驾研发
2026-04-11 14:35:00
从“流量场”到“价值池”:鲸鸿动能以数据科学与全场景能力,破解多行业增长难题
4月10日,由鲸鸿动能、华为应用市场(AppGallery)及Push用户增长服务联合发起的“鸿蒙生态用户增长臻享会·长沙站”圆满落幕
2026-04-11 15:23:00
从全面人工智能战略到智慧影像生态:东软医疗在CMEF交出怎样的答卷?
沪上春日,万象更新。4月9日,第93届中国国际医疗器械博览会(CMEF)正式启幕,东软医疗以“光启新程 影领未来”为主题
2026-04-11 15:24:00
博大数据受邀加入中国人工智能产业发展联盟,共筑智能原生时代算力底座
2026年4月8日至10日,中国人工智能产业发展联盟第十七次全体会议在湖北省武汉市隆重召开。本次全会立足智能原生时代发展新形势
2026-04-11 15:25:00
4月11日,滴滴自动驾驶公司CEO张博出席2026智能电动汽车发展高层论坛,新一代Robotaxi车型同步亮相。张博在演讲中表示
2026-04-11 16:38:00
近日,教育部等五部门发文部署的“人工智能+教育”行动计划提出,要将人工智能(AI)纳入教师资格考试和认证内容。二十一世纪教育研究院院长熊丙奇表示
2026-04-11 14:44:00
为功率模块穿上“电热铠甲”!西安建筑科技大学研发出有机-无机复合封装新方案
随着新能源汽车、智能电网等高端装备向更高功率密度和更复杂工况演进,功率模块的长期可靠性正成为制约系统安全运行的关键环节
2026-04-11 13:53:00
昨天下午,杭州自主研发的AI辅助工具——优质中小企业自检助手(开源版)正式发布。据悉,传统的专精特新“小巨人”企业认定需同时满足“专
2026-04-11 08:39:00
国潮热之下如何打好“江西牌”(图)
“新中式”服装持续走俏、LABUBU等潮玩走入欧美街头,悟空和哪吒风靡全球……近年来,国潮越来越受追捧,古韵国风成为越来越多年轻人眼中的“顶流审美”
2026-04-11 05:31:00
小球杆撬动大产业
4月9日,廊坊掌御体育用品有限公司员工在印花车间工作。作为中国台球产业的重要聚集地霸州市目前拥有300余家台球产业链企业年产台球桌70万台球杆1000万支年产值约60亿元从业人员1
2026-04-11 07:31:00
雄安新区加快打造新时代的创新高地和创业热土(二)|产业集聚,数字经济蓬勃发展
产业集聚,数字经济蓬勃发展—— 雄安新区加快打造新时代的创新高地和创业热土(二)4月3日,雄安新区中关村科技园,雄安佰筑信息科技有限公司创始人张怀战(中)与技术人员一起探讨项目中的无人机巡检路线方案
2026-04-11 07:38:00
威海作为全国信用体系建设示范城市,在信用数据归集与应用方面一直走在前列。近日,在威海市发改委、人民银行威海市分行的精准指导下
2026-04-10 17:32:00