Phorpiex 恶意脚本卷土重来,成为 LockBit 3.0 勒索木马传播载体
作者:周末游戏网时间:2025-06-03 10:24:42
本站 5 月 5 日消息,安全公司Cybereason发文透露“老牌”恶意脚本Phorpiex近日又卷土重来,成为传播LockBit 3.0勒索木**载体,感染了相应脚本的设备会自动下载运行 LockBit 木马,整个攻击流程高度自动化,无需黑客额外远程操作。
据悉,本次安全公司曝光的 Phorpiex 脚本主要以钓鱼邮件形式传播,相应邮件附带了有隐含脚本的 ZIP压缩包,用户双击运行压缩包中的.SCR文件便会启动脚本,相应脚本一经启动,将连接黑客架设的(C2)服务器,下载名为lbbb.exe的勒索木马。在下载前,脚本会先清除受害者设备上的 URL缓存记录,以保证后续重新下载不受本地缓存干扰,随后才进行一系列勒索木马部署过程。
为隐藏真实行为,相应脚本会多对关键字符串进行加密,并在运行时动态解析函数,只有在执行阶段才会解密并加载所需系统组件。所有下载文件都存放在系统临时文件夹,并以随机文件名命名,以规避特征比对安全软件扫描,在恶意木马成功部署后,相应脚本会删除来源痕迹文件,彻底抹去可供追踪的线索。
回顾这一Phorpiex脚本,该脚本于2010年首次出现,活跃于各种网络攻击场合,最早相应脚本主要是在受害者电脑上挖数字货币,近年来则是变身为其他恶意木**载体,用来自动化部署各种恶意内容。
安全公司认为,Phorpiex具备高度模块化设计,凭借自我复制、自动运行和自动清理痕迹特性,成为各路黑客常用的自动化攻击脚本。
而在 LockBit 方面,相应木马 / 黑客团队最初于2019年出现,主打“勒索即服务(本站注:Ransomware-as-a-Service)”模式,对全球多地基础设施机构进行无差别攻击以索要赎金,尽管该组织在去年初已被多国执法机构联手打击,但仍有一小撮残余黑客尚存,本次相应黑客借助Phorpiex传播LockBit 3.0,也再次印证了其卷土重来的势头。
相关阅读:
《勒索软件 LockBit 长期开发人员 Rostislav Panev 已被引渡至美国》
《美国 FBI 查封“LockBit 关联”黑客组织 Dispossessor 基础设施》
相关文章
-
星纪魅族宣布全员认证入驻微博:自愿,鼓励,不强制,但大家很积极本站 5 月 6 日消息,星纪魅族科技今日宣布全员认证入驻微博:人人直面用户,星魅全员加 V。即日起,星纪魅族全体同学将全员认证入驻微博。我们坚信用户第一,每一位星纪魅族人,希望与用户站在一起,倾听用
-
微星“MAG 272UP QD-OLED X24”26.5 英寸显示器首销:三星 4K 240Hz 面板,5599 元本站 5 月 6 日消息,微星旗下“MAG 272UP QD-OLED X24”26 5英寸显示器现已在京东开启首销,这款显示器主打“4K 240Hz”,定价为5599元。京东微星“MAG 272UP
-
英伟达 RTX 5060 显卡和笔记本电脑 GPU 将于北京时间本月 20 日 00:00 开售本站 5 月 6 日消息,英伟达官方于北京时间今日 21:00 宣布,GeForce RTX 5060 显卡和笔记本电脑 GPU 将于太平洋时间 5 月 19 日 09:00 开售。由于太平洋时间 (
-
消息称瑞安・雷诺兹正考虑打造死侍与 X 战警合体电影本站 5 月 6 日消息,据《好莱坞报道》本月消息,死侍扮演者瑞安・雷诺兹正尝试将死侍和 X 战警合体的电影搬上银幕,目前该作处于“早期阶段”。在《死侍与金刚狼》的票房大获成功之后(本站注:全球 13
-
《GTA 6》游戏超多新角色公开,都是狠人本站 5 月 6 日消息,R 星在今日发布了玩家期待已久的《GTA 6》第二支预告,与此同时,R 星上线了《GTA 6》的官网介绍,带来大量新角色的介绍信息,本站汇总如下:杰森・杜瓦杰森想过上轻松日子
-
苹果新专利曝光:妙控鼠标有望支持空中手势识别本站 5 月 6 日消息,苹果公司近期获得了一项名为“具有扩展输入输出能力的电子设备”的专利,揭示了其正在研发的新妙控鼠标的潜在功能。这款鼠标将能够检测用户在鼠标附近空间中做出的手势,而不仅仅是在鼠标