跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

Paradise勒索软件源代码被公开,攻击者可进行“私人定制”

精选回复

发布于

Paradise勒索软件源代码被公开,攻击者可进行“私人定制”

604185ad9f877.png

Paradise勒索软件的完整源代码已被发布在一个黑客论坛上,这将使任何网络罪犯都能够开发自己的定制版勒索软件。

1623822338_60c990028540031d0c87d.png!small

据悉,在黑客论坛XSS上发布的源代码链接,只有之前在该论坛上回复过其他帖子的活跃用户才能访问。

1623822360_60c99018a65c5e789c496.png!small

带有勒索软件源代码的帖子

Security Joes的研究员发现帖子中的软件包涵盖了三个可执行文件:赎金软件配置构建器、加密器和解密器。

1623822411_60c9904b4139b580e4b6d.png!small?1623822411435

勒索软件源代码

并且,如上图所示,整个源代码中充斥着俄文注释,这些注释可以证明开发者的母语为俄语。

被公开的源代码可以让攻击者使用构建器来制定属于自己的勒索软件版本,该构建器包括一个自定义命令和控制服务器、加密文件扩展名和联系电子邮件地址。

1623822534_60c990c611de4108fc76e.png!small?1623822534123

Paradise勒索软件构建器

定制的勒索软件被创建完成之后,创建者可以立即在他们的活动中向目标受害者分发恶意软件。

Paradise勒索软件介绍

2017年9月,Paradise勒索软件首次被发现,其通过包含恶意IQY附件的钓鱼邮件发起攻击,这些附件下载并安装了勒索软件。

之后,该勒索软件又发布了多个版本,由于最初的版本中含有缺陷,因此研究人员对其进行研究并发布了Paradise的解密器。

然而,新版本的Paradise将加密方法更改为RSA,这就使原先的解密器“失效”了,文件无法再被免费解密。

创建最初版本Paradise勒索软件解密器的Michael Gillespie表示,现已发布的Paradise版本包括:

Paradise——解密器可适用的最初版本。

Paradise .NET ——一个.NET版本,它将加密算法转换为使用RSA加密。

Paradise B29 ——一个变体,只对文件的末端进行加密。

不幸的是,此次被公布源代码的是.NET版本的Paradise,它使用RSA加密无法被解密器破解。

该研究人员表示,目前并不清楚上述版本是否由同一个组织开发,因为他们都是在大约统一时间以数千种不同的扩展名流传的。并且,日益流行的RaaS(勒索软件即服务)也为其推广推波助澜。

不过,根据提交给ID Ransomware的统计数据,Paradise勒索软件在2017年9月至2020年1月期间大量传播,之后却突然减弱。现在,它的身影已经很少被观察到。

1623823039_60c992bf487bd3e91c2d5.png!small?1623823039273

ID Ransomware上的Paradise数据

参考来源:

bleepingcomputer

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。