国产98在线 | 传媒麻豆,久久―日本道色综合久久,久久久精品久久久久久久久久久,国产成人精品免费久久久久,五月综合色婷婷影院在线观看,久久久亚洲精品视频

  • 虎科技 - 領(lǐng)先的互聯(lián)網(wǎng)科技媒體

Phorpiex老病毒“借尸還魂”,新版LockBit勒索木馬肆虐網(wǎng)絡(luò)

   時間:2025-05-06 10:45 來源:ITBEAR作者:陸辰風(fēng)

近期,網(wǎng)絡(luò)安全領(lǐng)域再度掀起波瀾,一種沉寂已久的惡意腳本Phorpiex重新浮出水面,并被不法分子利用來散播最新版本的LockBit勒索軟件。此次攻擊事件呈現(xiàn)出高度的自動化特征,一旦用戶的設(shè)備遭到該惡意腳本的侵入,便會悄無聲息地下載并執(zhí)行LockBit 3.0版本,整個流程無需黑客進行任何遠程操作。

據(jù)網(wǎng)絡(luò)安全公司揭露,Phorpiex腳本主要通過偽裝成普通郵件的釣魚攻擊進行傳播。這些郵件內(nèi)含一個ZIP格式的壓縮包,里面暗藏了精心設(shè)計的惡意腳本。當(dāng)用戶出于好奇或信任,雙擊打開壓縮包中的.SCR文件時,便觸發(fā)了這場危機。隨后,該腳本會迅速與攻擊者控制的服務(wù)器建立連接,并從那里下載名為lbbb.exe的勒索程序。

為了提高攻擊的隱蔽性,Phorpiex腳本在運作前還會先一步清除用戶系統(tǒng)中的URL緩存記錄,從而避免因緩存問題導(dǎo)致的下載失敗。整個加載流程充滿了狡猾與詭計,它采用了加密字符串與動態(tài)函數(shù)解析技術(shù),只在執(zhí)行的關(guān)鍵時刻才解密并加載必要的系統(tǒng)組件。所有下載的文件都被巧妙地放置在系統(tǒng)的臨時目錄中,并使用隨機生成的文件名,以此巧妙地繞過了安全軟件的檢測。

更令人咋舌的是,Phorpiex腳本在完成其惡意任務(wù)后,還會不留痕跡地自我銷毀,并清除所有與之相關(guān)的痕跡,仿佛從未存在過一般,使得追蹤與調(diào)查變得異常困難。

回顧Phorpiex的歷史,這款腳本最早可以追溯到2010年,自那時起,它便一直活躍在各類網(wǎng)絡(luò)攻擊中,成為了黑客們手中的得力助手。起初,它主要用于在被控制的設(shè)備上進行加密貨幣挖礦,但隨著時間的推移,其用途逐漸多樣化,成為了多種惡意軟件的傳播媒介,展現(xiàn)出了強大的自動化傳播能力和隱蔽性。

而LockBit勒索組織自2019年成立以來,便以“勒索即服務(wù)”的模式在全球范圍內(nèi)興風(fēng)作浪,給眾多企業(yè)和個人帶來了巨大的經(jīng)濟損失。盡管去年初該組織曾遭到多國執(zhí)法機構(gòu)的聯(lián)合打擊,但其部分成員依然頑強地存活下來,并繼續(xù)從事著非法活動。此次他們借助Phorpiex腳本傳播新版勒索木馬,無疑是在試圖重振旗鼓,再次在網(wǎng)絡(luò)犯罪領(lǐng)域掀起波瀾。

面對如此狡猾的網(wǎng)絡(luò)攻擊手段,廣大網(wǎng)民和企業(yè)用戶應(yīng)時刻保持警惕,加強網(wǎng)絡(luò)安全防護意識,定期更新和升級安全軟件,以應(yīng)對不斷變化的網(wǎng)絡(luò)威脅。

 
 
更多>同類內(nèi)容
推薦圖文
推薦內(nèi)容
點擊排行
 
智快科技微信賬號
ITBear微信賬號

微信掃一掃
加微信拉群
電動汽車群
科技數(shù)碼群

主站蜘蛛池模板: | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |