热点
站长聚首:技术交融,重构创新篇章,reasoning_content:我们要求以程序员口吻写一个与技术、科技相关的标题,关于[站长聚首:技术交融激发创新,共绘创作新篇章]需要简短精炼,30字以内程序员口吻可能使用一些技术术语、代码风格、幽默梗等比如API对接、代码重构、debug、merge等标题要体现站长聚首、技术交融、创新、创作新篇章可以考虑类似:站长们merge技术栈,共创代码新篇章 或者 技术交融,站长们polyfill未来 但需要更精准尝试: 站长聚首:API互调激荡创新,重构创作新篇 但超字数?计算一下:站长聚首:API互调激荡创新,重构创作新篇 共18个字?中文字算一个,标点不算?实际:站长聚首:API互调激荡创新,重构创作新篇 一共15个汉字+4个字母+1个冒号,但字母算英文,要求中文标题?通常标题中可以用英文缩写但为了保险,全中文另一个:技术交融合并请求,站长共写新分支 有点怪更好:站长聚首:技术栈merge,共创创新新篇章 但新篇章重复简化:技术交融,站长聚首merge出新篇章 16字或者:前端后端握手,站长聚首重构创新 不够准确考虑使用Pull Request、Code Review等最终输出一个标题我想到:站长聚首:技术交融,git commit新篇章 13字或者站长聚首:技术交融,PR合并创新篇 11字但PR是Pull Request缩写也可以:技术交融激发创新,站长们push新代码 但不够好最简洁:站长聚首,技术交融,代码重构创新 12字但缺少新篇章感觉增加:站长聚首:技术交融,重构创新篇章 10字符合要求输出
17 9 月 2026, 周四

发现新型勒索软件GIBON 攻击除 Windows 文件夹以外的文件

 

 

上周,有安全专家发现了一款新的 GIBON 勒索软件。但实际上,今年 5 月份地下黑市中就已经出现了这款勒索软件的身影。一名网名为 AUS_8 的用户在多个网站出售这款勒索软件,价格为500美元。广告语用俄语撰写,详细描述了这款软件的特点和功能。

据研究人员观察,GIBON 主要利用垃圾邮件传播,但确切的传播机制尚不清楚,主要攻击被感染计算机中除 Windows 文件夹以外的文件。感染计算机后,GIBON 会连接到其 C&C 服务器,并发送包含时间戳、Windows 版本和“注册”字符串(用于告知 C&C 新的受害者)的 base64 编码字符串去感染下一个受害者。随后,服务器会返回一个 base64 编码的字符串,作为 GIBON 的勒索通知。利用这种设置,攻击者可以即时更新赎金,而不必编译新的可执行文件。

一旦受害者注册到 C&C 服务器中,GIBON 就会在本地生成一个加密密钥,然后以 base64 编码的字符串形式将其发送到 C&C 服务器。该密钥用于加密计算机上的所有文件,并为所有加密文件附加上 .encrypt 扩展名。在加密过程中,GIBON 会继续对服务器执行 ping 操作,表示加密正在进行。加密完成后,则会向服务器发送最终消息,包含字符串“完成”、时间戳、Windows 版本以及加密的文件数量。

最后,GIBON 会在每个已加密文件的文件夹中加入赎金通知,要求受害者通过电子邮件 bomboms123@mail.ru 或子公司 yourfood20@mail.ru 联系攻击者以获取付款说明。

在分析 GIBON 的广告时,研究人员发现,GIBON 作者声称使用 RSA-2048 密钥进行加密,但这并不正确。事实上,GIBON 是先添加一个密码,然后用 RSA-2048 密钥加密这个密码。此外,该作者还声称,使用 GIBON 加密的文件无法解密;但安全专家已经发布了解密器,因此,GIBON 的威胁并不可怕。

dawei

【声明】:北京站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

您错过了