首页>安全资讯>Karmen勒索软件在暗网售卖,价格仅售175美元

Karmen勒索软件在暗网售卖,价格仅售175美元

来自Recorded Future公司的研究人员披露称最新发现一款Hidden Tear勒索软件变体Karmen,它正在在暗网以勒索软件即服务方式出售,价格仅售175美元。

Karmen勒索软件暗网出售

Karmen活跃于2016年12月份左右,当时出现在德国和美国的安全事件中。不过直到3月份它才在暗网论坛广告中现身。研究人员分析后认为Karmen衍生自开源勒索软件Hidden Tear,使用的是AES-256加密协议,加密目标是本地机器上的目标文件。

跟其它勒索软件一样,Karmen会留下指令和勒索信息让受害者支付一笔钱来获取解密密钥。但它的不同之处在于,如果检测到沙箱环境或分析软件,它会自动删除解码器。

准犯罪分子们购买Karmen时,可选择更改控制面板的多种设置,这样无需掌握技术知识就可以运营。犯罪分子还能够通过“Clients”页面追踪受感染系统。仪表盘提供的信息有受感染机器数量、收入、以及恶意软件的更新日期。

浅析Karmen勒索软件

Karmen是一款多线程、多语言的勒索软件,它支持.NET 4.0和管理面板的更新版本和功能。它能够加密所有的磁盘和文件、自动删除加载器、能够检测到沙箱、调试器和虚拟机。Karmen还能在收到勒索金之后自我删除,而如果发现了分析设置则会删除解码器。Karmen以两种版本出售即轻便版和完整版。轻便版仅包含混淆器和自动加载器,而完整版还具有反分析检测功能。虽然依赖的是.NET,但Karmen也要求PHP5.6和MySQL。

文章来源:安全客

相关资讯:

黑客入侵3亿iCloud账户,用私照向苹果勒索赎金

黑客入侵3亿iCloud账户,用私照向苹果勒索赎金发布日期:2017-03-27 最近,好莱坞再次爆发女星“艳照门”,包括新片《美女与野兽》主角艾玛-沃特森在内的...

转载:MongoDB超33000个数据库遭遇入侵勒索

截止本周三(1月11日),已经有20名以上的黑客加入到这场对MongoDB用户一边倒的碾压中来,遭到入侵、勒索的数据库超过了33,000个,并且这一数字还在不断...

大量苹果ID被盗,果粉被敲诈勒索

大量苹果ID被盗,果粉被敲诈勒索发布日期:2016-10-18 近日,有多名用户反映,自己的Apple ID突然被盗,导致iPhone被黑客远程设置为丢失状态,手机“变砖...

贴身iPhone遭黑客远程锁定:网络勒索再度猖獗

贴身iPhone遭黑客远程锁定:网络勒索再度猖獗发布日期:2016-01-19 近日,广东省网友在网上发帖称自己遭遇了iPhone锁机诈骗,目前手机已无法使用。李师傅将...

沃通微信公众号