查看: 1786|回复: 4
收起左侧

[讨论] Unit42发现新勒索软件BlueSky利用多线程快速加密

[复制链接]
一只柠萌鲸呀
发表于 2022-8-12 19:17:37 | 显示全部楼层 |阅读模式
Unit42在8月10日公开了新勒索软件家族BlueSky的技术细节。BlueSky勒索软件主要针对Windows主机,并利用多线程加密文件来加快加密速度。此外,该勒索软件采用API散列等混淆技术来减慢分析师的逆向工程过程。“勒索软件作者正在采用现代先进技术,例如编码和加密恶意样本,或使用多阶段勒索软件交付和加载,以规避安全防御,”Unit42指出。



https://unit42.paloaltonetworks.com/bluesky-ransomware/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
隔山打空气 + 3 版区有你更精彩: )

查看全部评分

syswow64
发表于 2022-8-12 19:58:31 | 显示全部楼层
早就应该多线程加密了,单线程加密速度太慢了,最好可以侦测CPU核心数自动调整加密线程数那种,现在的硬盘普遍都很快,这样加密效果才又快又好

评分

参与人数 1人气 +1 收起 理由
一只柠萌鲸呀 + 1 版区有你更精彩: )

查看全部评分

00006666
发表于 2022-8-12 20:09:57 | 显示全部楼层
话说API散列是什么技术? 是不是类似 Raccoon Stealer v2 那种的 动态解析 API ,使用 LoadLibraryW和 GetProcAddress 来解析函数?

评分

参与人数 1人气 +1 收起 理由
一只柠萌鲸呀 + 1 版区有你更精彩: )

查看全部评分

一只柠萌鲸呀
 楼主| 发表于 2022-8-12 20:18:30 | 显示全部楼层
00006666 发表于 2022-8-12 20:09
话说API散列是什么技术? 是不是类似 Raccoon Stealer v2 那种的 动态解析 API ,使用 LoadLibraryW和 GetP ...



它又叫API哈希,具体的我都不懂,你可以看看下面这个,研究一下

https://www.ired.team/offensive-security/defense-evasion/windows-api-hashing-in-malware

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +2 收起 理由
00006666 + 2

查看全部评分

syswow64
发表于 2022-8-12 21:50:08 | 显示全部楼层
一只柠萌鲸呀 发表于 2022-8-12 20:18
它又叫API哈希,具体的我都不懂,你可以看看下面这个,研究一下

https://www.ired.team/offensive ...

这个网站有意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 20:48 , Processed in 0.127859 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表