网站攻击-针对Linux服务器!用Go编写的勒索软件变种

根据 BleepingComputer 的报道,Hive 勒索软件组织针对 Linux和 FreeBSD 途径开发了新的恶意软件变种来进行加密。不过新变种还处于开发阶段,功用短少。

安全公司 ESET 研讨实验室发现,Hive 的 Linux 变种存在许多严峻的 bug,例如当它以显式途径实行时,加密会完全失利。Linux 变种只支撑单个指令行参数(-no-wipe),而它的 Windows 版别支撑5个实行选项,包括杀死进程、跳过磁盘清理、绕过不感兴趣的文件和旧文件等。此外,假设 Hive 的 Linux 变种在没有 root 权限的情况下实行,相同无法触发加密,因为它妄图将赎金记载放在受感染设备的根文件体系上。

研讨人员还提到,这些网站攻击恶意软件的 Linux 变体运用 Go 言语编写,但字符串、包名和函数名都通过了稠浊,很可能是运用 gobfuscate 完结。

Hive 勒索软件组织从本年6月初步生动,到目前为止侵犯了30多个组织,是许多初步将 Linux 服务器作为侵犯政策的勒索软件组织之一。通过以虚拟机为政策,勒索软件组织可以运用单个指令一次加密多个服务器。Emsisoft CTO Fabian Wosar 标明,大多数勒索软件组织开发 Linux 版别勒索软件的原因是为了专门针对 ESXi 虚拟机。