LunaとBlackBasta— Windows、Linux、ESXi用の新しいランサムウェア from securelist.com


広告からわかるように、マルウェアはRustで記述されており、Windows、Linux、およびESXiシステムで実行されます。
LinuxとESXiの両方のサンプルは、同じソースコードを使用してコンパイルされていますが、Windowsバージョンからいくつかの小さな変更が加えられています。
代わりに、使用可能な使用可能な引数が表示されます。
つまり、ランサムウェアは検出されず、システム内のファイルを「簡単に」暗号化できます。
セーフモードで起動するために、ランサムウェアは次のコマンドを実行します。
ブラックバスタの以前のバージョンには、現在使用されているものとは異なるレスキューノートが含まれていました。

コメント

タイトルとURLをコピーしました