StopCrypt 勒索软件的新变种在野外被发现,它采用涉及 shellcode 的多阶段执行过程来逃避安全工具。
StopCrypt,也称为 STOP Djvu,是现有的分布最广泛的勒索软件。这种勒索软件操作通常不针对企业,而是针对消费者,希望产生数万笔 400 至 1,000 美元的小额赎金,而不是数百万美元的巨额赎金。
勒索软件通常通过恶意广告和可疑网站传播,这些网站会分发伪装成免费软件、游戏作弊和软件破解的广告软件捆绑包。
SonicWall 的威胁研究团队在野外发现了 STOP 勒索软件的新变种,该变种现在采用多阶段执行机制。
文章原文链接:https://www.anquanke.com/post/id/293986