Golang实现勒索软件Bugo的示例分析
发表于:2024-11-11 作者:千家信息网编辑
千家信息网最后更新 2024年11月11日,这篇文章主要介绍Golang实现勒索软件Bugo的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!背景最近一段,通过奇安信大数据平台检测,国内外越来越多的恶意软件开发者开
千家信息网最后更新 2024年11月11日Golang实现勒索软件Bugo的示例分析
这篇文章主要介绍Golang实现勒索软件Bugo的示例分析,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!
背景
最近一段,通过奇安信大数据平台检测,国内外越来越多的恶意软件开发者开始使用Golang语言来开发远控、勒索软件等恶意软件。
在前一阵的通达OA事件中,攻击者就使用了Golang编写的勒索软件,通过伪装成通达OA的某个插件的方式植入相关企业的电脑中,成功绕过杀软软件,加密企业数据,给相关企业造成了较大的损失。
本次捕获的新型勒索软件"Bugo"目前正在地下论坛中出售。卖方称可以自定义联系方式和加密后缀。
这意味着,相关黑产团伙购买后可以无限制的生成任意加密后缀的勒索样本,如果考虑极致的免杀还可以在外层套几层流行的混淆器再进行投放,危害巨大。同时在该论坛中,有人在寻求Arkei Stealer logs工具,用于勒索软件的攻击流程中。
样本分析
整体流程如下:
将自身拷贝到%temp%目录下,调用CMD启动
随机生成AES密钥并加载RSA公钥,使用RSA公钥加密AES密钥,作为用户ID
遍历目录
排除如下目录
C:\PerfLogs
C:\Program Files
C:\Program Files (x86)
C:\Windows
加密的文件后缀类型如下
加密文件,后缀为.[bugbugo@protonmail.com].bug
之后自删除,弹出勒索信
以上是"Golang实现勒索软件Bugo的示例分析"这篇文章的所有内容,感谢各位的阅读!希望分享的内容对大家有帮助,更多相关知识,欢迎关注行业资讯频道!
软件
加密
后缀
分析
企业
目录
示例
公钥
内容
密钥
恶意
数据
文件
方式
样本
流程
篇文章
论坛
开发
攻击
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
我国网络安全法第47条
第一届网络安全月
网络安全小故事 案例
企业软件开发哪里有
nacos内置数据库配置
魔兽世界风暴之眼服务器角色
查看连接过linux服务器
织梦 连接数据库失败
兴宁区软件开发项目
连接数据库要准备哪几个app
山东学业水平网络技术题库
驰航互联网科技
python软件开发机构
数据库四舍五入
卫生系统网络安全自查表
护苗.网络安全课之2
设计数据库先设计什么
哪一个服务器日语怎么说
网络安全专项经费具体要求
数据库系统如何选型
安徽智能化软件开发服务价格
恶魔之魂 服务器
宝山区大规模软件开发定制价格
网络安全的可用性
山东学业水平网络技术题库
网络安全法59条罚款
判断服务器系统
做网络安全服务器
网络安全及应对策略
浪潮服务器公司全称