当前位置:主页>资 讯>安全动态>

Locky勒索软件是如何利用DGA的?


 

  安全研究人员指出,名为Locky的新型勒索软件借鉴了Dridex银行恶意软件的技术。那么,什么是Dridex恶意软件技术,Locky与其他类型的勒索软件有何不同之处?

  Nick Lewis:Locky勒索软件在不断改进其攻击能力,Fortinet公司称他们在该恶意软件的最新版本中发现了这种改进。Locky勒索软件加入域名生成算法来提高命令控制(C&C)通信的灵活性,Locky还对C&C进行了更新,其通信会进行稍微加密以防止网络分析。增加这一功能需要恶意软件编写者付出极大的努力。考虑到该恶意软件会定期增加新的攻击技术,这可能意味着这是经验丰富的网络罪犯,而不是低技术含量的黑客干的。

  Locky勒索软件似乎是从Dridex恶意软件借鉴了域名生成算法(DGA)的做法。DGA利用受感染机器的年、月、日以及seed值,让其可预测Locky将注册的域名,并提前攻击这些域名。Forcepoint Security实验室的研究人员分析了Locky勒索软件的最新样本,其中包含显著改善的DGA而没有以前的缺陷。

  尽管Locky勒索软件已经增加DGA功能,它仍然保留了后备IP地址用于僵尸网络的C&C。C&C加密通信已被Fortinet攻破,可在网络中被检测出来。Fortinet已经发布该C&C系统的攻击指标,并建议当这些文件还没有被加密时企业应检查本地计算机以确定系统是否被感染。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

155个谷歌商店Android App感染木马影响280

155个谷歌商店Android App感染木马影响280万用户

Dr.Web报告,目前Google应用商店中有155个App感染了木马。木马程序搜集用户设备的详细...[详细]

Locky勒索软件是如何利用DGA的?

Locky勒索软件是如何利用DGA的?

安全研究人员指出,名为Locky的新型勒索软件借鉴了Dridex银行恶意软件的技术。那么,...[详细]

BlackHat(世界黑帽大会)官方APP出现两个

BlackHat(世界黑帽大会)官方APP出现两个逻辑漏洞

BlackHat大会马上就要举行了,作为全世界最出名的黑帽安全大会,自然受到很多人的关注...[详细]

如何远程入侵无线键盘

如何远程入侵无线键盘

 据外媒报道,近日专家发现,使用特殊的USB适配器有可能会暴露你的所有秘密——密码...[详细]

谷歌商店百余APP感染木马 数百万用户受影响

谷歌商店百余APP感染木马 数百万用户受影响

Android手机系统由于开放深受欢迎,现如今Android平台已经占据了全球手机市场份额绝大...[详细]

返回首页 返回顶部