登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

勒索软件Razr滥用云端服务PythonAnywhere从事攻击行动

分享

支付動態

2024-08-28

研究人员发现勒索软件Razr的攻击行动,并指出黑客在过程中滥用PythonAnywhere的云端服务,借此隐匿行踪

云端沙箱服务供应商Any.Run揭露名为Razr的勒索软件,并指出黑客在作案过程当中,滥用名为PythonAnywhere的云端代码运行服务,存放勒索软件的有效酬载,以及受害电脑信息。

PythonAnywhere是以Python为基础打造而成的平台,提供集成开发环境(IDE),以及网页服务器的功能,用户只要通过浏览器就能存取这个Python开发环境。这家公司于2022年被数据分析业者Anaconda买下,并以独立品牌运作至今。

经过研究人员进一步分析,他们发现此勒索软件的运作过程中,会产生唯一的受害电脑识别码(ID)、加密密钥,以及初始攻击矢量(Initialization Vector),并将这些数据以未加密处理的JSON文件发送至外部服务器,然后于密码区块链(Cipher Block Chaining,CBC)模式下,通过AES-256算法运行文件加密。

他们也发现在这波攻击行动里,有多个Webhook被重新导向Discord的情况,而这些Webhook与特定的散列值有关,但究竟这些Webhook有何用途,研究人员并未说明。

免责声明:
详情
HUIDU.io

GROWTH DRIVEN GLOBAL PTE. LTD. 202618650K

101 THOMSON ROAD, #28-03A, UNITED SQUARE, SINGAPORE 307591

Copyright 2026 HuiDu