Phobos勒索软件家族扩展了新的FAUST变体

安全研究人员最近发现了臭名昭著的Phobos勒索软件家族的一个新变种,名为FAUST。

Phobos于2019年首次出现,它对受害者电脑上的文件进行加密,并要求以加密货币支付解密密钥的赎金。

根据FortiGuard实验室上周四发布的一份报告,FAUST变体是在一个利用VBA脚本传播勒索软件的Office文档中发现的。

作为攻击活动的一部分,攻击者使用Gitea服务来存储Base64编码的恶意文件。当注入到系统内存中时,这些文件会发起文件加密攻击。

FortiGuard实验室的分析揭示了一个多阶段的攻击流程,从VBA脚本执行到FAUST有效载荷的部署。

Bambenek咨询公司总裁John Bambenek解释说:“宏仍然是恶意软件传播的一个危险部分,因为VBA提供了许多公司日常应用程序使用的功能。”

应对这种威胁的最安全方法是完全禁用Office中的VBA。但是,如果这不能这样做,组织至少可以使用Windows防御攻击面减少功能来禁用VBA中的高风险功能,例如防止办公应用程序创建子进程或创建可执行内容。

从技术角度来看,FAUST勒索软件展示了持久性机制,添加注册表项并将自身复制到特定的启动文件夹中。

它检查互斥对象,以确保只有一个进程在运行,它包含一个排除列表,以避免对特定文件进行双重加密或加密其赎金信息。加密后的文件带有.fust扩展,受害者被指示通过电子邮件或TOX消息与攻击者联系,以进行赎金谈判。

该研究强调了无文件攻击的威胁,以及用户在打开来自不受信任来源的文档文件时需要谨慎。

Critical Start网络威胁情报研究分析师莎拉•琼斯(Sarah Jones)警告称:”虽然用户的意识和谨慎是网络安全的关键方面,但多层次的防御方法是必要的。个人应谨慎使用附件和链接。只打开附件或点击来自可信来源的链接,并警惕意外邮件。”

此外,定期更新操作系统、应用程序和固件以修补攻击者可能利用的漏洞至关重要。此外,个人需要确保他们的密码是强大且唯一的,并尽可能启用双因素身份验证,以增加额外的安全层。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: phobos勒索病毒是一种非常破坏性的计算机病毒,它会对用户的计算机进行加密,并要求用户支付赎金才能够获取解密密钥。这种病毒的出现给用户的生活和工作带来了很大的不便和麻烦,因此,很多专业的安全公司也在积极研发解密工具来帮助用户解决这个问题。 phobos勒索病毒解密工具是一种能够解密被该病毒加密的文件的软件程序。它可以在不向攻击者支付赎金的情况下,还原用户被加密的数据。在使用这种工具的时候,用户需要按照工具的使用说明进行操作,具体步骤主要包括下载并安装解密工具,选择被加密的文件,并且开始进行解密操作。在解密的过程中,用户需要根据工具提供的提示,输入密钥以完成解密。 但是需要注意的是,phobos勒索病毒解密工具可能不会完全解决用户所遇到的问题。因为病毒本身是会不断更改进的,所以解密工具也需要不断跟进和更才能够适应最的病毒版本。因此,用户在使用解密工具进行解密的过程中,还需要注意备份和防范措施,并且在遇到问题时及时求助专业的技术人员,以尽可能保护自己的数据安全。 ### 回答2: Phobos勒索病毒是一种非常恶性的计算机病毒,它会通过加密系统文件和文档等方式,使得用户无法访问自己的计算机数据。这种病毒常常要求受害者支付赎金,以获取解密文件的密钥,否则就永远无法恢复自己的数据。 为了解决这个问题,专业的技术人员和安全公司开发了Phobos勒索病毒解密工具。这种工具能够通过解开Phobos勒索病毒加密的算法,找到并还原其中数据的密钥,使得受害者可以重访问自己的文件和目录。 然而,使用Phobos勒索病毒解密工具并不是一件容易的事情。首先,这种工具只能用于特定版本的Phobos勒索病毒,对于其他版本的病毒可能无效。其次,解密工具的使用需要专业的技术人员和丰富的经验,否则可能会导致数据损坏或丢失。而且,解密工具可能需要付费购买,这增加了受害者的经济压力。 因此,为了避免被这种恶意病毒攻击,用户应该尽量提升自己的安全意识,加强计算机和文件的保护措施,定期备份重要数据。如果不幸感染了Phobos勒索病毒,建议第一时间联系专业的安全团队,寻求专业的帮助和建议。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值