Phorpiex 恶意脚本卷土重来,成为 LockBit 3.0 勒索木马传播载体

发布时间:2025-06-12 17:45:56 来源:互联网

本站 5 月 5 日消息,安全公司Cybereason发文透露“老牌”恶意脚本Phorpiex近日又卷土重来,成为传播LockBit 3.0勒索木**载体,感染了相应脚本的设备会自动下载运行 LockBit 木马,整个攻击流程高度自动化,无需黑客额外远程操作。

据悉,本次安全公司曝光的 Phorpiex 脚本主要以钓鱼邮件形式传播,相应邮件附带了有隐含脚本的 ZIP压缩包,用户双击运行压缩包中的.SCR文件便会启动脚本,相应脚本一经启动,将连接黑客架设的(C2)服务器,下载名为lbbb.exe的勒索木马。在下载前,脚本会先清除受害者设备上的 URL缓存记录,以保证后续重新下载不受本地缓存干扰,随后才进行一系列勒索木马部署过程。

为隐藏真实行为,相应脚本会多对关键字符串进行加密,并在运行时动态解析函数,只有在执行阶段才会解密并加载所需系统组件。所有下载文件都存放在系统临时文件夹,并以随机文件名命名,以规避特征比对安全软件扫描,在恶意木马成功部署后,相应脚本会删除来源痕迹文件,彻底抹去可供追踪的线索。

回顾这一Phorpiex脚本,该脚本于2010年首次出现,活跃于各种网络攻击场合,最早相应脚本主要是在受害者电脑上挖数字货币,近年来则是变身为其他恶意木**载体,用来自动化部署各种恶意内容。

安全公司认为,Phorpiex具备高度模块化设计,凭借自我复制、自动运行和自动清理痕迹特性,成为各路黑客常用的自动化攻击脚本。

而在 LockBit 方面,相应木马 / 黑客团队最初于2019年出现,主打“勒索即服务(本站注:Ransomware-as-a-Service)”模式,对全球多地基础设施机构进行无差别攻击以索要赎金,尽管该组织在去年初已被多国执法机构联手打击,但仍有一小撮残余黑客尚存,本次相应黑客借助Phorpiex传播LockBit 3.0,也再次印证了其卷土重来的势头。

相关阅读:

《勒索软件 LockBit 长期开发人员 Rostislav Panev 已被引渡至美国》

《美国 FBI 查封“LockBit 关联”黑客组织 Dispossessor 基础设施》

本周热门教程

1
jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

jmcomic2最新安装包2024官网入口 jmcomic2最新安装包2024登录入口

2025/03/26

2
亚洲vs欧洲vs美洲:哪个大洲的球队将在未来的国际赛事中占据主导地位?

亚洲vs欧洲vs美洲:哪个大洲的球队将在未来的国际赛事中占据主导地位?

2025/03/30

3
九幺加速玩命中能提升你的游戏体验吗?选择加速节点时需要注意什么?

九幺加速玩命中能提升你的游戏体验吗?选择加速节点时需要注意什么?

2025/03/30

4
免费版pro 破解版:使用时要注意的安全隐患与选择是否值得?

免费版pro 破解版:使用时要注意的安全隐患与选择是否值得?

2025/04/07

5
9.1破解版.apk安装教程,让你轻松下载安装并享受无限功能

9.1破解版.apk安装教程,让你轻松下载安装并享受无限功能

2025/03/28

6
如何通过樱花漫画官方正版官网入口享受海量正版漫画资源:避免盗版网站的用户该怎么做?

如何通过樱花漫画官方正版官网入口享受海量正版漫画资源:避免盗版网站的用户该怎么做?

2025/03/29

7
皮特影院免费观看:如何实现随时随地轻松观看热门电视节目和电影?适合忙碌上班族和影视爱好者的最佳选择

皮特影院免费观看:如何实现随时随地轻松观看热门电视节目和电影?适合忙碌上班族和影视爱好者的最佳选择

2025/03/29

8
羞羞漫画sss:独特魅力与未来发展趋势分析

羞羞漫画sss:独特魅力与未来发展趋势分析

2025/03/26

9
趣爱直播:多元内容与创新互动方式如何改变直播体验?

趣爱直播:多元内容与创新互动方式如何改变直播体验?

2025/03/28

10
英伟达回应黄仁勋到访北京:定期与政府领导人会面,讨论产品和技术

英伟达回应黄仁勋到访北京:定期与政府领导人会面,讨论产品和技术

2025/05/17