勒索软件现在可以检测虚拟机以防止被安全人分析

简介:

目前一款最臭名昭著的勒索软件已经进一步发展,获得了防止网络安全工具检测的能力,使恶意软件难以被安全人员分析。这款名为Cerber的勒索软件在2016年初被发现,除了加密受害者文件的典型行为之外,恶意软件还包含一个.vbs文件,显示赎金票据以进一步吓唬那些已被感染的受害者。

此外,Cerber使用一组分配命令和控制服务器,使用Cerber的网络犯罪分子几乎可以分发Cerber。如果他们成功地感染受害者并且获得赎金,那么Cerber勒索软件开发者获得40%的利润,而具体攻击者则获得60%的利润。

典型的勒索软件通常通过恶意电子邮件发送,其中包含恶意网站的附件或链接。根据趋势科技表示,新版本的Cerber 将会引导用户打开由黑客控制的Dropbox链接。一旦打开,Cerber有效载荷将自动下载和提取,无需任何用户交互。

为了能够逃避检测,现在Cerber会检查它是否在虚拟机上运行,这是因为网络安全研究人员通常通过沙箱来分析恶意软件代码,从而无法传播到其他系统。如果Cerber检测到它正在虚拟环境中运行,它将停止运行。趋势科技公司的Gilbert Sison表示:Cerber采用的新型封装和加载机制可能会导致静态机器学习方法的问题,即分析文件而无需执行或仿真。

1471437523_cerber_story (1).jpg



   

 

  
本文转自d1net(转载)  
目录
相关文章
|
2月前
|
Ubuntu 网络安全 虚拟化
VMware虚拟机ping不通原因排查及分析
下面以 VMware 虚拟机为例进行介绍。
1129 3
|
4月前
使用qemu来dump虚拟机的内存,然后用crash来分析
使用qemu来dump虚拟机的内存,然后用crash来分析
|
6月前
鼠标控制软件有可能和虚拟机软件产生冲突
Virtualbox虚拟机遭遇频繁卡顿和鼠标点击问题,尝试调整设置、更新Virtualbox及更换Win11操作系统未果。发现问题与X-Mouse Button Control软件冲突,卸载该软件后问题解决,推测是其功能与Virtualbox的鼠标集成存在冲突。
|
6月前
|
Linux 虚拟化
部署04-ncpa.cpl 虚拟机介绍,什么是虚拟机,怎样使用虚拟机,安装VMWARE,WorkStation,VMWARE这款软件是收费软件,可以在一个月期间进行使用,成功看VMWARE高级网络设置
部署04-ncpa.cpl 虚拟机介绍,什么是虚拟机,怎样使用虚拟机,安装VMWARE,WorkStation,VMWARE这款软件是收费软件,可以在一个月期间进行使用,成功看VMWARE高级网络设置
|
域名解析 存储 Linux
Mac M1 搭建虚拟机节点集群过程及软件分享
Mac M1 搭建虚拟机节点集群过程及软件分享
400 0
|
8月前
|
Ubuntu Linux 数据安全/隐私保护
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
|
8月前
|
监控 算法 Java
垃圾回收机制与性能调优:描述Java虚拟机(JVM)的垃圾回收算法,并解释为什么需要这些算法。如何使用Java内存分析工具(如VisualVM、JConsole或MAT)来识别和解决内存泄漏问题?
垃圾回收机制与性能调优:描述Java虚拟机(JVM)的垃圾回收算法,并解释为什么需要这些算法。如何使用Java内存分析工具(如VisualVM、JConsole或MAT)来识别和解决内存泄漏问题?
82 1
|
Java 编译器
【面试题精讲】int i=0;i=i++,从底层虚拟机角度分析答案
【面试题精讲】int i=0;i=i++,从底层虚拟机角度分析答案
|
缓存 监控 负载均衡
【Java虚拟机】JVM调优和分析案例综合实战
【Java虚拟机】JVM调优和分析案例综合实战
【Java虚拟机】JVM调优和分析案例综合实战