Phorpiex 恶意脚本卷土重来,成为 LockBit 3.0 勒索木马传播载体
2025-06-20 12:49:29 小编:唐佳软件园
本站 5 月 5 日消息,安全公司Cybereason发文透露“老牌”恶意脚本Phorpiex近日又卷土重来,成为传播LockBit 3.0勒索木**载体,感染了相应脚本的设备会自动下载运行 LockBit 木马,整个攻击流程高度自动化,无需黑客额外远程操作。
据悉,本次安全公司曝光的 Phorpiex 脚本主要以钓鱼邮件形式传播,相应邮件附带了有隐含脚本的 ZIP压缩包,用户双击运行压缩包中的.SCR文件便会启动脚本,相应脚本一经启动,将连接黑客架设的(C2)服务器,下载名为lbbb.exe的勒索木马。在下载前,脚本会先清除受害者设备上的 URL缓存记录,以保证后续重新下载不受本地缓存干扰,随后才进行一系列勒索木马部署过程。
为隐藏真实行为,相应脚本会多对关键字符串进行加密,并在运行时动态解析函数,只有在执行阶段才会解密并加载所需系统组件。所有下载文件都存放在系统临时文件夹,并以随机文件名命名,以规避特征比对安全软件扫描,在恶意木马成功部署后,相应脚本会删除来源痕迹文件,彻底抹去可供追踪的线索。
回顾这一Phorpiex脚本,该脚本于2010年首次出现,活跃于各种网络攻击场合,最早相应脚本主要是在受害者电脑上挖数字货币,近年来则是变身为其他恶意木**载体,用来自动化部署各种恶意内容。
安全公司认为,Phorpiex具备高度模块化设计,凭借自我复制、自动运行和自动清理痕迹特性,成为各路黑客常用的自动化攻击脚本。
而在 LockBit 方面,相应木马 / 黑客团队最初于2019年出现,主打“勒索即服务(本站注:Ransomware-as-a-Service)”模式,对全球多地基础设施机构进行无差别攻击以索要赎金,尽管该组织在去年初已被多国执法机构联手打击,但仍有一小撮残余黑客尚存,本次相应黑客借助Phorpiex传播LockBit 3.0,也再次印证了其卷土重来的势头。
相关阅读:
《勒索软件 LockBit 长期开发人员 Rostislav Panev 已被引渡至美国》
《美国 FBI 查封“LockBit 关联”黑客组织 Dispossessor 基础设施》
- 猜你喜欢
-
绝地战神游戏9.9MB手游下载
-
变美妆扮小屋 v1.0.1-来构建温馨小屋9.9MB手游下载
-
王牌机战抖音版131.72MB手游下载
-
班级优化大师免费安装包74.90 MB手游下载
-
复仇者英雄归来 v2.0.0-一款非常有趣好玩的生存冒险类游戏9.9MB手游下载
-
小马宝莉魔法公主官方版58.99MB手游下载
-
战风游戏9.9MB手游下载
-
圣斗士星矢重生免登版9.9MB手游下载
-
像素苏打652.96MB手游下载
- 相关手机游戏
-
365桌面日历57.1MB手游下载
-
91抖阧破解版9.9MB手游下载
-
文明帝国中文最新正版23.53MB手游下载
-
蜗牛深度睡眠90.29 MB手游下载
-
龙神之光无限灵符9.9MB手游下载
-
樱花大冒险-校园生活冒险 v1.1-在校园中冒险吧9.9MB手游下载
-
现代空战3d uc版731.48MB手游下载
-
探险游乐园游戏9.9MB手游下载
-
千金直播ios版9.9MB手游下载
- 推荐精选导读
- Phorpiex 恶意脚本卷土重来,成为 LockBit 3.0 勒索木马传播载体
- 实现全技术链条构建和完整产业链衔接:我国自主研制重型燃机叶片实现高负荷连续运行
- 英特尔宣布酷睿 Ultra 7 265K/KF 处理器盒装版本建议定价下调 100 美元
- 英特尔宣布实现 MLPerf Client 0.6 基准测试首个完全 NPU 支持,酷睿 Ultra 200 处理器较 AMD 展现端侧 AI 性能优势
- 三星 Galaxy 手机闹钟数量上限 100 个,较 5 年前已翻倍
- 游戏《双影奇境》全球累计销量破 400 万份,Steam 国区 198 元
- 世界最大跨度公路斜拉桥:我国观音寺长江大桥北岸主塔成功封顶
- 华硕 "RC73XA" 掌机通过韩国 RRA 认证,预计为 ROG Ally 迭代款
- 初探三星 One UI Watch 8:升级音频、焕新图标、改用 Gemini AI
- Rivian 宣布在美投资 1.2 亿美元加强供应链建设,以应对关税压力