Golang实现勒索软件Bugo的示例分析
发表于:2025-02-06 作者:千家信息网编辑
千家信息网最后更新 2025年02月06日,这篇文章主要介绍Golang实现勒索软件Bugo的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!背景最近一段,通过奇安信大数据平台检测,国内外越来越多的恶意软件开发者开
千家信息网最后更新 2025年02月06日Golang实现勒索软件Bugo的示例分析
这篇文章主要介绍Golang实现勒索软件Bugo的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!
背景
最近一段,通过奇安信大数据平台检测,国内外越来越多的恶意软件开发者开始使用Golang语言来开发远控、勒索软件等恶意软件。
在前一阵的通达OA事件中,攻击者就使用了Golang编写的勒索软件,通过伪装成通达OA的某个插件的方式植入相关企业的电脑中,成功绕过杀软软件,加密企业数据,给相关企业造成了较大的损失。
本次捕获的新型勒索软件"Bugo"目前正在地下论坛中出售。卖方称可以自定义联系方式和加密后缀。
这意味着,相关黑产团伙购买后可以无限制的生成任意加密后缀的勒索样本,如果考虑极致的免杀还可以在外层套几层流行的混淆器再进行投放,危害巨大。同时在该论坛中,有人在寻求Arkei Stealer logs工具,用于勒索软件的攻击流程中。
样本分析
整体流程如下:
将自身拷贝到%temp%目录下,调用CMD启动
随机生成AES密钥并加载RSA公钥,使用RSA公钥加密AES密钥,作为用户ID
遍历目录
排除如下目录
C:\PerfLogs
C:\Program Files
C:\Program Files (x86)
C:\Windows
加密的文件后缀类型如下
加密文件,后缀为.[bugbugo@protonmail.com].bug
之后自删除,弹出勒索信
以上是"Golang实现勒索软件Bugo的示例分析"这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注行业资讯频道!
软件
加密
后缀
分析
企业
目录
示例
公钥
内容
密钥
恶意
数据
文件
方式
样本
流程
篇文章
论坛
开发
攻击
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
工控网络安全发展前景
网络安全与技术分管理和技术
qt数据库表格
物流数据库统计表模板
jdbc数据库怎么看
天津ipfs集群式服务器
服务器寄租是什么意思
绝地求生各个服务器英文缩写
软件开发技术文档国标
如何监控数据库
院内网络安全注意事项
网络安全教育会不会留案底
昆明软件开发工程师专业培训
做外贸手机用什么软件开发
无法远程连接到服务器失败
软件开发开题报告书
数据库如何锁定一个表
效能数据库研发
融侨勤杰服务器
闪暖为什么显示服务器地址失败
绩溪微型软件开发服务商家
中兴服务器r520回收价格表
学习网络安全有啥前途
计算机网络安全费用
软件开发基线管理
市局召开三季度网络安全工作会议
新罗区优出网络技术服务部怎么样
网络安全活动简报模板
系统开发包括软件开发吗
学习oracle数据库用什么书