Nemty Ransomware演变为杀死进程和服务

dna nemty

  • Nemty现在可以杀死进程和服务并加密货币未使用的文件。
  • 示例包括虚拟盒系统和文件,Thunderbird电子邮件和Word文件。
  • Nemty似乎现在想保持低调,直到它变得足够强大。

正如我们最近看到的,Nemty是一种流行的勒索软件,已经部署在各种欺诈活动中。虽然它不像“REvil”那样“热”,又称“Sodin”,又名“Sodinokibi”,但它仍然受到开发护理,日益发展成为一种更强大的工具。正如安全研究人员和逆向工程师分析师Vitali Kremez所报告的那样,Nemty有一个新版本,能够杀死系统进程和服务。这种强有力的补充可能是最终通过“勒索软件即服务”社区提高Nemty接受率的关键,因为这毕竟是其创建者的主要目标。

Vitali Kremez报告说,尽管Nemty刚刚升级,但版本号保持不变。这可能要么欺骗研究人员和保护措施,要么指定开发人员还没有完成他们正在进行的工作。无论哪种方式,Nemty只是变得更具攻击性和危险性,而且由于它已经在发行,版本号在实践中没有任何区别。

Nemty-proc-serv-killer“width =”696“height =”595“srcset =”https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer-1024x875 .png 1024w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer-300x256.png 300w,https://cdn.technadu.com/wp-content /uploads/2019/09/Nemty-proc-serv-killer-768x656.png 768w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer-200x171。 png 200w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer-696x595.png 696w,https://cdn.technadu.com/wp-content/上传/ 2019/09 / Nemty-proc-serv-killer-1068x912.png 1068w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer-492x420.png 492w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-proc-serv-killer.png 1600w“sizes =”(最大宽度:696px)100vw,696px来源:bleepingcomputer.com

新的代码添加可以杀死受害者系统上的正在运行的进程。这样做是为了使勒索软件能够加密货币主机系统上的所有文件,包括当前正在使用的文件。新Nemty变体所针对的流程包括MS Word,Excel,Outlook,Mozilla Thunderbird,SQL甚至VirtualBox。这意味着如果执行文件突然关闭上述任何或所有应用程序,您可能已经进入了Nemty陷阱。

但是,最近的升级并没有带来新的功能。 Kremez注意到,已有新的国家被列入勒索软件的排除名单,阿塞拜疆,亚美尼亚,吉尔吉斯斯坦和摩尔多瓦加入了已被列入黑名单的乌克兰,塔吉克斯坦,哈萨克斯坦,白俄罗斯和俄罗斯。

Nemty-isRu_extended“width =”696“height =”395“srcset =”https://0xzx.com/wp-content/uploads/2019/09/Nemty-isRu_extended-1024x581.png 1024w,https:// cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended-300x170.png 300w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended-768x436 .png 768w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended-200x113.png 200w,https://cdn.technadu.com/wp-content/uploads/2019 /09/Nemty-isRu_extended-265x149.png 265w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended-696x395.png 696w,https://cdn.technadu.com /wp-content/uploads/2019/09/Nemty-isRu_extended-1068x606.png 1068w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended-741x420.png 741w,https://cdn.technadu.com/wp-content/uploads/2019/09/Nemty-isRu_extended.png 1386w“sizes =”(最大宽度:696px)100vw,696px来源:bleepingcomputer.com

至于Nemty的发行,上次,我们通过RIG EK漏洞利用工具包看到了这种情况。现在,演员正在试验Radio EK,它针对的是微软修补了三年的Internet Explorer漏洞。这是一个好消息,因为新Nemty的发行量不会很大。然而,这可能意味着它是测试过程的全部内容,在准备好所有模块的同时尝试解决问题,并在此期间保持低调。保持版本号不变并使用弱分发渠道是两种方法,以避免引起注意,直到你准备好努力。

资讯来源:由0x资讯编译自TECHNADU。版权归作者Bill Toulas所有,未经许可,不得转载
提示:投资有风险,入市需谨慎,本资讯不作为投资理财建议。请理性投资,切实提高风险防范意识;如有发现的违法犯罪线索,可积极向有关部门举报反映。
你可能还喜欢