• 我的订阅
  • 科技

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

类别:科技 发布时间:2024-05-25 16:45:00 来源:IT之家

IT之家 5 月 25 日消息,卡巴斯基公司发布安全博文,表示在墨西哥、印度尼西亚和约旦发现 ShrinkLocker 勒索软件变种,现阶段仅针对组织、制造业等商用 PC,通过滥用 BitLocker 进行加密勒索。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 的特别之处在于使用 VB(一种从 Windows 11 24H2 开始废弃的旧版 Windows 编程脚本)来识别主机 PC 使用的特定 Windows 操作系统。

恶意脚本会运行特定于操作系统的 BitLocker 设置,并在运行 Vista 或 Windows Server 2008 或更新版本的 PC 上相应启用 BitLocker。如果操作系统太老,ShrinkLocker 就会自动删除,不会留下任何痕迹。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 会将所有硬盘分区缩小 100MB,并利用窃取的空间创建一个新的启动分区,将其命名为“Shrink”Locker。

ShrinkLocker 还会删除所有用于保护加密密钥的保护器,使受害者以后无法恢复加密密钥。脚本会创建一个64个字符的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

设备一旦感染 ShrinkLocker 勒索软件,硬盘往往会“变砖”,卡巴斯基认为 ShrinkLocker 攻击的制造者必须“广泛了解”各种晦涩的 Windows 内部结构和实用程序,才能制造出几乎不留痕迹的攻击。

卡巴斯基的专家无法找到任何方法来识别攻击源或信息发送源,但他们确实在一台未配置 BitLocker 的受影响 PC 的单个硬盘上发现了 ShrinkLocker 脚本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 18:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...德国和英国就发生了1900起攻击,且随着类似比特币这些加密货币的使用,追查此类犯罪变得愈发困难。红星新闻记者注意到,荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中
2023-12-19 10:54:00
卡巴斯基正式公开triangulation漏洞调查报告
...行相关攻击,这足以证明即使设备软件拥有所谓各种先进加密保护机制,但若硬件机制中存在漏洞,便容易被黑客入侵。
2023-12-29 00:34:00
卡巴斯基监测一个恶意软件平台
...恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。”
2023-10-29 04:21:00
文件夹加密软件排行榜方法
...定不会相信的,那么使用了这么久的文件夹,你知道怎么加密文件夹吗?文件夹加密软件哪个好呢?文件夹加密软件排行榜方法一:超级加密30001、打开超级加密3000,选择需要加密的文
2023-02-21 22:00:00
如何加密电脑中各类文件数据?
如何加密电脑中各类文件数据?这一定是电脑很多人的疑问,既要满足高强度的加密,又要适用于各种不同类型的文件,没有一款得心应手的文件加密软件可不行。下面我们就通过本文一起来了解一下吧
2023-02-21 21:59:00
史无前例!美国全面禁用俄罗斯杀毒软件
...因,似乎是它使用了卡巴斯基实验室的杀毒软件识别相关文件。卡巴斯基实验室坚决否认了这些传闻,并表示该公司“没有收到任何信息或证据证实这一所谓事件,因此,我们坚定认为这是虚假指控
2024-06-21 13:21:00
如何正确卸载软件?
...载方法一、通过软件的卸载程序卸载此方法适用于文件夹加密超级大师、超级加密3000、文件夹保护3000、共享文件夹加密超级大师、文件夹只读加密专家、U盘内存卡批量只读加密专家、
2023-02-22 10:45:00
重要文件夹该如何设置密码?
...我们来了解一下重要文件夹该如何设置密码?利用文件夹加密超级大师为文件夹设置密码1、在需要加密的文件夹上点击鼠标右键,选择“加密”。或打开软件,点击“文件夹加密”,在弹窗中选择
2023-02-22 10:42:00
最适合加密个人私密文件夹的软件
...离不开它,很多人的电脑中有很多私密文件夹,那么如何加密保护它呢?本文就带大家来了解一种最适合加密个人私密文件夹的加密软件,一起来看看吧~常规文件夹加密软件我们生活中常见的文件
2023-02-21 21:54:00
更多关于科技的资讯:
一块小小的豆腐能蕴含多少科技力量?昨天,在杭州豆制食品有限公司2026年商业大会暨新品发布会上,“鸿光浪花”品牌发布了首款富硒豆腐
2026-01-19 07:15:00
曹冉摘要:在数字化转型加速推进的背景下,企业信息化建设与管理创新成为驱动发展的核心双引擎。二者并非孤立存在,而是存在相互支撑
2026-01-19 07:19:00
厦门网讯(厦门日报记者 吴晓菁 通讯员 龚震霆 郑育新)近日,在厦门海关的监管下,厦门信达国贸汽车公司一辆价值近50万元人民币的BF50大型普通客车通过象屿综保区顺利办结“二线”及“一线”出口通关手续
2026-01-19 07:51:00
莆田荔城区成立鞋服产业链特聘专家团,引领产学研用协同创新莆田鞋踏“新”而行东南网1月18日讯(福建日报报业集团记者 陈汉儿 通讯员 林佳媚)企业研发人员拎着样品到高校测试
2026-01-19 00:15:00
连日来,随着新一轮国补及我省以旧换新政策的实施,不少市民将家电和电子类产品纳入了年货的购物清单,春节前的消费市场愈发活跃
2026-01-18 20:22:00
2026年是“十五五”开局之年,作为东部沿海经济大省,浙江如何迈好第一步、展现新气象?新年伊始,宁波舟山港梅山港区一片繁忙
2026-01-18 20:33:00
2026山东电信渠道终端生态大会成功举办
1月16日,以“智能领航,智惠共生”为主题的2026中国电信山东公司(以下简称“山东电信”)渠道终端生态大会在济南成功举办
2026-01-18 22:14:00
守护岁月的瑰宝:贤纯Wispure联名央视《国家宝藏》重磅发布“分龄鲜蒸猫粮”
2026年1月17日,贤纯Wispure正式宣布,携手央视顶级文化IP“《国家宝藏》”*推出联名系列“分龄鲜蒸猫粮”。该系列产品已在抖音
2026-01-18 22:15:00
华夏银行临沂分行发布宠物行业生态圈暨萌宠主题卡 以金融力量赋能琅琊“萌宠经济”
鲁网1月18日讯2026年1月18日,华夏银行临沂分行在万达广场举办“宠物行业生态圈暨萌宠主题卡发布会”。本次活动以“金融赋能生活
2026-01-18 19:56:00
当河南周口郸城县影院的太空舱躺椅坐满返乡青年,当北京“影院新空间”变身球迷狂欢的第二主场,当三、四线城市IMAX厅票房年增85
2026-01-18 19:10:00
吉林大学19个专业停招
近日,吉林大学正式更新本科专业设置情况,141个本科专业的布局调整引发关注。据1月12日校方公开信息,吉林大学共有141个本科专业
2026-01-18 19:48:00
中新经纬1月18日电 据路透社1月18日报道,据周五提交的法庭文件显示,埃隆・马斯克正向OpenAI及微软公司索赔最高1340亿美元(约合人民币超9340亿元)
2026-01-18 12:53:00
厦门网讯(厦门日报 佘峥)1月20日起,厦门大学思明校区访客预约入校方式改变,将采用“线上预约+摇号”形式。厦大保卫处近日发布消息
2026-01-18 08:43:00
河北日报讯(记者王璐丹)近日,平方公里阵列天文台(SKAO)官网发布消息,位于南非的平方公里阵列中频射电望远镜(SKA-Mid)首次成功获得干涉条纹
2026-01-18 07:54:00
人工智能如何赋能“安徽万物”?
大皖新闻讯 1月16日,《安徽省“人工智能+万物”应用行动方案》发布,到2030年,安徽“人工智能+万物”应用落地将超万个
2026-01-17 21:56:00