导读 威胁情报资料公司Advanced Intelligence(AdvIntel)的研究主管Yelisey Boguslavskiy在本周披露,知名勒索软件REvil已盯上Linux平台,开始利用Linux加密工具来攻击与加密VMware ESXi虚拟机。

2019年现身的REvil专门锁定大型企业展开攻击,它被Coveware列为今年第一季最活跃的勒索软件,市场占有率为14.2%,领先Conti V2的10.2%、Lockbit的7.5%与Clop的7.1%,也被卡巴斯基视为今年最危险的前五大勒索软件,与Maze、Conti、Netwalker及DoppelPaymer并列。

REvil的攻击对象横跨20个领域,从制造业、金融业到电信产业等,今年以来,包括宏碁、日月光孙公司Asteelflash Group、广达、美国核武外承包商Sol Oriens及美国再生能源企业Invenergy的被黑事件,据说都与REvil勒索软件有关。卡巴斯基则说,迄今REvil向受害者所勒索的最高赎金记录,是在今年3月攻击宏碁时提出的5,000万美元。

至于被REvil锁定的VMware ESXi,是VMware所开发的企业级Type 1的Hypervisor,它直接集成重要的操作系统组件,并直接安装于硬件上。

其实Boguslavskiy今年5月便发现,REvil集团已发布Linux版的加密工具,用来加密NAS设备,现在则更进一步锁定ESXi服务器。另一安全团队MalwareHunterTeam也证实了Linux版REvil勒索软件的存在。

值得注意的是,Emsisoft首席技术官Fabian Wosar向BleepingComputer透露,把触角伸进VMware ESXi的并不只是REvil,包括Babuk、RansomExx/Defray、Mespinoza、GoGoogle、DarkSide与Hellokitty,也都打造了锁定ESXi机器的Linux加密工具。

更多Linux资讯请查看:https://www.linuxprobe.com

Linux平台被勒索软件REvil盯上相关推荐

  1. 针对教育和软件行业的多平台Java勒索软件分析

    0x01 基本信息 Tycoon是针对Windows®和Linux®的多平台Java勒索软件,至少从2019年12月起就在野外活动,它以木马Java运行时环境(JRE)的形式部署,并利用晦涩的Java ...

  2. “勒索病毒”为什么盯上了比特币?

    "你的电脑已经被锁,文件全部被加密,除非你支付价值等额300美元的比特币,否则这些文件将被永久删除." 5月12日开始,这个名为"想哭"(WannaCry)的勒 ...

  3. linux开源软件推荐,10个Linux平台开源ERP软件推荐

    10个最好的自由Linux平台Enterprise Resource Planning (ERP) 软件.经常关注开源软件的朋友,或经常访问Sourceforge.net.apache.org等网站的 ...

  4. linux下erp软件开发,10个Linux平台开源ERP软件推荐

    10个最好的自由Linux平台Enterprise Resource Planning (ERP) 软件.经常关注开源软件的朋友,或经常访问Sourceforge.net.apache.org等网站的 ...

  5. linux 及时通讯软件,Linux平台即时通讯软件MSC 2.0版发布

    近日,米鼠网发布即时通讯软件MSC 2.0版本.这是一款针对全球IT用户量身定做的即时通讯软件,用户涉及IT企业.开源用户.程序员以及行业用户.其最大特点是可在Windows.Linux.Unix等多 ...

  6. linux ocr 命令行,Linux平台的OCR软件:gImageReader

    简介:gImageReader是一个GUI软件,实现利用tesseract OCR引擎(Tesseract本身是命令行工具)从Linux中的图像和PDF文档中识别文本. 概述 Tesseract最初是 ...

  7. pythonista 安卓_Android平台有哪些软件类似于iOS上的JSbox、Pythonista和Thor?

    安卓上这类应用多的不能再多了,还都是免费的,提几个用过觉得还不错的吧. 1.Auto.js 这是个脚本工具,类似jsbox,能干的事儿包括自动签到,自动打开应用操作,自动点赞等等. 脚本这一类还有强大 ...

  8. 勒索软件:进化、分类和防御解决方案综述

    勒索软件 2.相关研究 3.勒索软件和勒索软件的进化 4.勒索软件的分类 以目标为指向的 勒索法分类 著名勒索病毒家族的分类 5.勒索软件防御研究 分析 勒索软件探测 勒索软件恢复 6.OPEN IS ...

  9. 日益趋增的Linux勒索软件

    概述 虽然2021年的一份报告发现,超过90%的勒索软件攻击都针对Windows,但Linux勒索软件的兴起令人担忧. 2021年最活跃的勒索软件家族 2021勒索软件的格式 尽管Windows在桌面 ...

最新文章

  1. findwindowex子窗口类型有哪几种_光学玻璃有哪几种类别?一文告诉你
  2. Flutter之Widget、Element、renderObject
  3. 服务器无响应 错误691,错误 691:由于域上的用户名和/密码无效而拒绝访问的原因及解决办法...
  4. 江苏:5G先行,智慧江苏再进一步
  5. 月圆花美 中秋快乐!
  6. Java快速入门学习笔记5 | Java语言中的while循环语句
  7. python 查看数据结构类型_python 数据结构类型总结(示例代码)
  8. 判断链表是否有环,并找出入环点☆
  9. 宝塔面板之nginx 配置
  10. 要么出色,要么出局!威马公布三大核心技术矩阵背后的大野心
  11. DMA访问(直接内存访问)
  12. Linux随笔 - 修改主机名
  13. 取消u盘写保护 u盘量产教程(无数尝试后的终极解决办法)
  14. 国外计算机论文翻译,计算机论文外文翻译
  15. html实现简单动画,编写自己的代码库(css3常用动画的实现)
  16. 性能测试工具的 Coordinated Omission 问题
  17. java人才市场需求分析_人才招聘需求及分析报告.doc
  18. uc游览器 android系统,手机UC浏览器2019最新版
  19. CMMI——认证流程
  20. AIX环境:su 到实例用户下连库并执行Db2命令方法

热门文章

  1. iOS iPhone、iPad、Mac等禁止系统摄像头功能
  2. 2021年施工升降机司机(建筑特殊工种)考试及施工升降机司机(建筑特殊工种)新版试题
  3. 【分布式】分布式系统概述
  4. 分布式系统数据层设计模式
  5. 考研英语复习五大计划表
  6. 2014-2015 少年辛苦终身事,莫向光阴惰寸功
  7. DC-DC同步升压芯片PW5100替代PC1961,原厂供应
  8. 闲鱼易用高可扩的文章发布工具建设
  9. 信息流广告投放的技巧
  10. 搭建asp会议签到系统 第三章 会议签到