• 我的订阅
  • 科技

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

类别:科技 发布时间:2024-05-25 16:45:00 来源:IT之家

IT之家 5 月 25 日消息,卡巴斯基公司发布安全博文,表示在墨西哥、印度尼西亚和约旦发现 ShrinkLocker 勒索软件变种,现阶段仅针对组织、制造业等商用 PC,通过滥用 BitLocker 进行加密勒索。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 的特别之处在于使用 VB(一种从 Windows 11 24H2 开始废弃的旧版 Windows 编程脚本)来识别主机 PC 使用的特定 Windows 操作系统。

恶意脚本会运行特定于操作系统的 BitLocker 设置,并在运行 Vista 或 Windows Server 2008 或更新版本的 PC 上相应启用 BitLocker。如果操作系统太老,ShrinkLocker 就会自动删除,不会留下任何痕迹。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

ShrinkLocker 会将所有硬盘分区缩小 100MB,并利用窃取的空间创建一个新的启动分区,将其命名为“Shrink”Locker。

ShrinkLocker 还会删除所有用于保护加密密钥的保护器,使受害者以后无法恢复加密密钥。脚本会创建一个64个字符的随机加密密钥,并将其和有关计算机的其他信息发送给攻击者,删除存储 ShrinkLocker 活动的日志,最后强制关闭计算机,使用新创建的引导分区完全锁定和加密计算机上的所有磁盘。

ShrinkLocker 勒索软件曝光,滥用 BitLocker 加密你的文件

设备一旦感染 ShrinkLocker 勒索软件,硬盘往往会“变砖”,卡巴斯基认为 ShrinkLocker 攻击的制造者必须“广泛了解”各种晦涩的 Windows 内部结构和实用程序,才能制造出几乎不留痕迹的攻击。

卡巴斯基的专家无法找到任何方法来识别攻击源或信息发送源,但他们确实在一台未配置 BitLocker 的受影响 PC 的单个硬盘上发现了 ShrinkLocker 脚本。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-05-25 18:45:03

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

斩断看不见的“黑手”!全球勒索病毒攻击今年创新高,这家网站免费帮受害者“解毒”
...德国和英国就发生了1900起攻击,且随着类似比特币这些加密货币的使用,追查此类犯罪变得愈发困难。红星新闻记者注意到,荷兰国家警察高科技犯罪单位、欧洲刑警组织下属欧洲网络犯罪中
2023-12-19 10:54:00
卡巴斯基正式公开triangulation漏洞调查报告
...行相关攻击,这足以证明即使设备软件拥有所谓各种先进加密保护机制,但若硬件机制中存在漏洞,便容易被黑客入侵。
2023-12-29 00:34:00
卡巴斯基监测一个恶意软件平台
...恶意软件有效负载包含多个模块,使攻击者能够充当APT、加密货币矿工,甚至勒索软件组织。”
2023-10-29 04:21:00
文件夹加密软件排行榜方法
...定不会相信的,那么使用了这么久的文件夹,你知道怎么加密文件夹吗?文件夹加密软件哪个好呢?文件夹加密软件排行榜方法一:超级加密30001、打开超级加密3000,选择需要加密的文
2023-02-21 22:00:00
如何加密电脑中各类文件数据?
如何加密电脑中各类文件数据?这一定是电脑很多人的疑问,既要满足高强度的加密,又要适用于各种不同类型的文件,没有一款得心应手的文件加密软件可不行。下面我们就通过本文一起来了解一下吧
2023-02-21 21:59:00
史无前例!美国全面禁用俄罗斯杀毒软件
...因,似乎是它使用了卡巴斯基实验室的杀毒软件识别相关文件。卡巴斯基实验室坚决否认了这些传闻,并表示该公司“没有收到任何信息或证据证实这一所谓事件,因此,我们坚定认为这是虚假指控
2024-06-21 13:21:00
如何正确卸载软件?
...载方法一、通过软件的卸载程序卸载此方法适用于文件夹加密超级大师、超级加密3000、文件夹保护3000、共享文件夹加密超级大师、文件夹只读加密专家、U盘内存卡批量只读加密专家、
2023-02-22 10:45:00
最适合加密个人私密文件夹的软件
...离不开它,很多人的电脑中有很多私密文件夹,那么如何加密保护它呢?本文就带大家来了解一种最适合加密个人私密文件夹的加密软件,一起来看看吧~常规文件夹加密软件我们生活中常见的文件
2023-02-21 21:54:00
重要文件夹该如何设置密码?
...我们来了解一下重要文件夹该如何设置密码?利用文件夹加密超级大师为文件夹设置密码1、在需要加密的文件夹上点击鼠标右键,选择“加密”。或打开软件,点击“文件夹加密”,在弹窗中选择
2023-02-22 10:42:00
更多关于科技的资讯:
在声音经济崛起与全民素养提升的浪潮中,越来越多人渴望通过专业训练改善发音、解锁声音价值,梨花声音教育作为十方融海旗下核心品牌
2026-03-12 14:41:00
连接中国读者与世界文化 京东图书携精选书目亮相2026年伦敦书展
3月10日至12日,2026年伦敦书展于奥林匹亚展览中心举行,京东图书携手京东全球售精选优质书目亮相这一全球出版业春季盛会
2026-03-12 15:10:00
宁阳县第一人民医院脑电生物反馈治疗:为大脑做科学的“放松训练”
鲁网3月12日讯在快节奏的现代生活中,人们常常需要同时处理多项任务,承受各种压力,可能会出现注意力不集中、失眠等情况,严重者甚至引发头痛
2026-03-12 15:38:00
“找春天”为主题 CHIC2026(春季)在沪开幕
以“找春天”为主题的CHIC2026(春季)3月11日在沪启幕。作为中国服装产业的风向标与晴雨表,本届展会在117,200㎡展呈空间内
2026-03-12 15:53:00
上饶银行鄱阳支行以“赣质贷”助力科技小微企业跑出创新发展“加速度”
.wordContentCss_17732994133111{ font-family:宋体; font-size:14pt
2026-03-12 16:02:00
它石A1机器人获吉尼斯世界纪录称号,中国具身智能大模型“真落地”
2026年3月12日,随全球科技盛会AWE 2026在上海正式开幕,中国具身智能再度迎来里程碑时刻:由它石智航自主研发的A1机器人成功挑战吉尼斯世界纪录™称号
2026-03-12 16:13:00
连续6年全球家电行业第一!海尔智家再获32项iF设计奖
当下人们对理想居家生活的向往,早已绕不开“无人家务”的省心图景—— 不用为食材过期焦虑,不用为衣物洗护纠结,不用被琐碎家务消耗精力
2026-03-12 16:15:00
芯片初创公司通常面临一个两难困境:要做出产品就需要使用成熟的IP,但IP授权费用对早期团队而言是不小的负担。近日,Arm技术授权订阅模式中的Arm Flexible Access 方案进行了升级调整
2026-03-12 16:15:00
中国石油昆仑数智牵头制定的IEEE标准发布
在中国石油部分加油站,加油机器人已成为智慧加油的新亮点近日,由中国石油昆仑数智牵头制定的IEEE(加油机器人系统通用要求标准)通过IEEE SA标准委员会批准
2026-03-12 16:56:00
中新经纬3月12日电 据韩联社消息,韩国个人信息保护委员会(下称“委员会”)12日表示,对用户个人信息保护不到位造成45万名用户身份证号码泄露的乐天信用卡公司作出行政处罚
2026-03-12 16:56:00
快节奏的时代,每天被拖地、洗衣、做饭缠着晕头转向,什么时候才能跟家务说再见?在即将到来的AWE上,海尔带来全新成果,让无人家务更进一步
2026-03-12 16:14:00
戴着千问AI眼镜上两会,外媒记者:采访更高效了
今年全国两会现场,一款中国AI眼镜成为外媒记者的新宠。来自摩洛哥的中阿卫视记者毕诺,与多位国际同行纷纷戴上千问AI眼镜进行两会报道
2026-03-12 11:37:00
【奋进春天里】冲刺2200亿 2026年贵阳贵安将持续做大数智产业集群
编者按:一年春作首,奋进正当时。三月的黔中大地,生机盎然、干劲冲天,企业车间开足马力忙生产,项目工地塔吊林立赶进度。春日的沃土上
2026-03-12 11:52:00
鲁网3月12日讯3月12日,2026中国家电及消费电子博览会(AWE2026)在上海新国际博览中心正式开幕。继去年首发AI之眼技术
2026-03-12 12:08:00
3月11日,贵州省商务厅启动“2026年贵州食品、日用百货类商品线上促消费活动”,以“平台优惠+折扣立减”的促销方式,面向全国消费者发放总额1000万元的政府补贴
2026-03-12 12:22:00