Ako 勒索软件滥用 Windows API
据Cybersecuritynews消息,名为Ako(又名MedusaReborn)的勒索软件自2020年1月起开始活跃,采用 RaaS 模式攻击整个网络。近期研究发现,它通过滥用 Windows API 调用检测受感染系统位置。Ako先将文件下载到内存和磁盘,测试网络及端点控制情况。接着通过进程注入分配内存并写入外壳代码。还会调用特定 API 判断系统语言,尝试删除卷影副本。若成功,它就查找网络配置,修改注册表以访问网络驱动器,进行网络侦察,最后用特定加密模式对磁盘、文件夹和文件加密。
下一篇:Telefonica 数据泄露
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419盘点 | 2024年第二季度...2024-07-19
-
5二月漏洞信息简报2025-03-03
-
6威胁猎人发布《2022年API安全研...2023-02-09
-
7奇安信:APT攻击、勒索软件已成2...2024-08-22
-
8银狐超进化!引爆2025开年最大黑...2周前
-
9极客少年云顶对弈 第二届极客少...2022-08-30
-
10什么是“网闸”?漫谈网闸的前世...2023-09-22