勒索软件现在可以检测虚拟机以防止被安全人分析

简介:

目前一款最臭名昭著的勒索软件已经进一步发展,获得了防止网络安全工具检测的能力,使恶意软件难以被安全人员分析。这款名为Cerber的勒索软件在2016年初被发现,除了加密受害者文件的典型行为之外,恶意软件还包含一个.vbs文件,显示赎金票据以进一步吓唬那些已被感染的受害者。

此外,Cerber使用一组分配命令和控制服务器,使用Cerber的网络犯罪分子几乎可以分发Cerber。如果他们成功地感染受害者并且获得赎金,那么Cerber勒索软件开发者获得40%的利润,而具体攻击者则获得60%的利润。

典型的勒索软件通常通过恶意电子邮件发送,其中包含恶意网站的附件或链接。根据趋势科技表示,新版本的Cerber 将会引导用户打开由黑客控制的Dropbox链接。一旦打开,Cerber有效载荷将自动下载和提取,无需任何用户交互。

为了能够逃避检测,现在Cerber会检查它是否在虚拟机上运行,这是因为网络安全研究人员通常通过沙箱来分析恶意软件代码,从而无法传播到其他系统。如果Cerber检测到它正在虚拟环境中运行,它将停止运行。趋势科技公司的Gilbert Sison表示:Cerber采用的新型封装和加载机制可能会导致静态机器学习方法的问题,即分析文件而无需执行或仿真。

1471437523_cerber_story (1).jpg



   

 

  
本文转自d1net(转载)  
目录
相关文章
|
2月前
|
Ubuntu Linux 数据安全/隐私保护
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
|
9月前
|
域名解析 存储 Linux
Mac M1 搭建虚拟机节点集群过程及软件分享
Mac M1 搭建虚拟机节点集群过程及软件分享
232 0
|
6月前
|
Java 编译器
【面试题精讲】int i=0;i=i++,从底层虚拟机角度分析答案
【面试题精讲】int i=0;i=i++,从底层虚拟机角度分析答案
|
10月前
|
Oracle 关系型数据库 MySQL
|
Linux iOS开发 MacOS
Mac系统运行Win软件应用虚拟机软件CrossOver2023
CrossOver2023版是在Mac上运行Win软件的最简单方法,有了它,你无须 Win许可、重新启动或使用虚拟机即可在mac上使用Win软件。CrossOver23可以轻松地从Dock本地启动Win程序。CrossOver版还集成了macOS 功能,例如跨平台复制和粘贴,以及用于Win应用程序的共享文件系统。简单的使用方式,小白用户也可以自己安装虚拟机,让用户自己在mac电脑上安装Windows系统,增加电脑的使用方式,你可以用它来办公、来玩游戏,使用方式很广泛,需要注意的是,安装多个虚拟系统,需要电脑拥有很高的配置,方可支持运行!
200 0
|
Web App开发 Ubuntu 安全
Parallels Desktop2023免费版mac电脑虚拟机软件下载
总之,如果你正使用Mac电脑,并且要使用其他系统平台的软件,尤其是Windows软件的话,那么使用虚拟机将会是比使用 BootCamp安装原生双系统更加方便,功能更丰富!
556 0
|
Linux Android开发 iOS开发
CrossOver2023版苹果电脑专用虚拟机软件
CrossOver2023版是专为苹果电脑用户打造的一款实用工具,这款工具主要方便用户在mac上运行windows系列的应用程序,用户不需要安装虚拟机就可以实现各种应用程序的直接应用,并且可以实现无缝集成,实现跨平台的复制粘贴和文件互通等,新版本还带来了全新的功能,增强了兼容性,有需要的用户欢迎下载。
121 0
|
存储 安全 Java
【新】虚拟机深层系「GC本质底层机制」SafePoint 的深入分析和底层原理探究指南
【新】虚拟机深层系「GC本质底层机制」SafePoint 的深入分析和底层原理探究指南
140 0
|
存储 缓存 监控
「作者推荐!」JVM研究系列-虚拟机分析与调优技巧分析(回顾篇)
「作者推荐!」JVM研究系列-虚拟机分析与调优技巧分析(回顾篇)
171 0
「作者推荐!」JVM研究系列-虚拟机分析与调优技巧分析(回顾篇)
|
存储 Java
【JVM原理探索】带你梳理分析虚拟机栈映射源代码的流程
【JVM原理探索】带你梳理分析虚拟机栈映射源代码的流程
108 0
【JVM原理探索】带你梳理分析虚拟机栈映射源代码的流程