StopCrypt:分布最广泛的勒索软件现在可逃避检测

阅读量49819

发布时间 : 2024-03-15 10:37:32

StopCrypt 勒索软件的新变种在野外被发现,它采用涉及 shellcode 的多阶段执行过程来逃避安全工具。

StopCrypt,也称为 STOP Djvu,是现有的分布最广泛的勒索软件。这种勒索软件操作通常不针对企业,而是针对消费者,希望产生数万笔 400 至 1,000 美元的小额赎金,而不是数百万美元的巨额赎金。

勒索软件通常通过恶意广告和可疑网站传播,这些网站会分发伪装成免费软件、游戏作弊和软件破解的广告软件捆绑包。

SonicWall 的威胁研究团队在野外发现了 STOP 勒索软件的新变种,该变种现在采用多阶段执行机制。

本文转载自: https://www.bleepingcomputer.com/news/security/stopcrypt-most-widely-distributed-ransomware-now-evades-detection/

如若转载,请注明出处:

安全客 - 有思想的安全新媒体

分享到:微信
+14赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66