Phorpiex 惡意腳本捲土重來,成為 LockBit 3.0 勒索木馬傳播載體

2025年05月05日22:10:42 動漫 8035

it之家 5 月 5 日消息,安全公司 cybereason 發文透露「老牌」惡意腳本 phorpiex 近日又捲土重來,成為傳播 lockbit 3.0 勒索木馬的載體,感染了相應腳本的設備會自動下載運行 lockbit 木馬,整個攻擊流程高度自動化,無需黑客額外遠程操作。

據悉,本次安全公司曝光的 phorpiex 腳本主要以釣魚郵件形式傳播,相應郵件附帶了有隱含腳本的 zip 壓縮包,用戶雙擊運行壓縮包中的 .scr 文件便會啟動腳本,相應腳本一經啟動,將連接黑客架設的(c2)伺服器,下載名為 lbbb.exe 的勒索木馬。在下載前,腳本會先清除受害者設備上的 url 緩存記錄,以保證後續重新下載不受本地緩存干擾,隨後才進行一系列勒索木馬部署過程。

Phorpiex 惡意腳本捲土重來,成為 LockBit 3.0 勒索木馬傳播載體 - 天天要聞

為隱藏真實行為,相應腳本會多對關鍵字元串進行加密,並在運行時動態解析函數,只有在執行階段才會解密並載入所需系統組件。所有下載文件都存放在系統臨時文件夾,並以隨機文件名命名,以規避特徵比對安全軟體掃描,在惡意木馬成功部署後,相應腳本會刪除來源痕迹文件,徹底抹去可供追蹤的線索。

Phorpiex 惡意腳本捲土重來,成為 LockBit 3.0 勒索木馬傳播載體 - 天天要聞

回顧這一 phorpiex 腳本,該腳本於 2010 年首次出現,活躍於各種網路攻擊場合,最早相應腳本主要是在受害者電腦上挖數字貨幣,近年來則是變身為其他惡意木馬的載體,用來自動化部署各種惡意內容。

安全公司認為,phorpiex 具備高度模塊化設計,憑藉自我複製、自動運行和自動清理痕迹特性,成為各路黑客常用的自動化攻擊腳本

而在 lockbit 方面,相應木馬 / 黑客團隊最初於 2019 年出現,主打「勒索即服務(it之家註:ransomware-as-a-service)」模式,對全球多地基礎設施機構進行無差別攻擊以索要贖金,儘管該組織在去年初已被多國執法機構聯手打擊,但仍有一小撮殘餘黑客尚存,本次相應黑客藉助 phorpiex 傳播 lockbit 3.0,也再次印證了其捲土重來的勢頭。

動漫分類資訊推薦

多處降雨量超60毫米,一處下立交積水13厘米,響應行動十多年來最早啟動 - 天天要聞

多處降雨量超60毫米,一處下立交積水13厘米,響應行動十多年來最早啟動

「土颱風」威力真不小。來自上海防汛的實時監測信息顯示,昨天下午至今天7時50分,上海多處雨量超過了60毫米,一處下立交積水達到了13厘米。為應對這次「土颱風」,上海市防汛指揮部於昨天17時30分啟動了全市防汛防颱IV級響應行動。新民晚報記者統計發現,這是自2014年以來,上海最早啟動的一次全市防汛防颱響應行動——此...
一件小事 | 一塊手錶的2200公里奇幻之旅~ - 天天要聞

一件小事 | 一塊手錶的2200公里奇幻之旅~

「特別感謝銀川警察真沒想到這塊在沙漠中丟失的手錶還能從千里之外回到我的手中我希望再次到寧夏旅遊當面向鄒鑫君警官表示感謝。」韋女士激動地說道3月19日,家住廣西南寧的韋女士和朋友跨越2200多公里來到寧夏,從寧夏進入內蒙古,開啟期待已久的騰格里沙漠之旅,不料將陪伴了自己8年的手錶丟失在了沙海中。發現手錶丟失後...
「吃雞」5.9新轉盤「黑洞邊緣」買家秀:宇宙戰甲、7級信仰之槍! - 天天要聞

「吃雞」5.9新轉盤「黑洞邊緣」買家秀:宇宙戰甲、7級信仰之槍!

歡迎諸位小夥伴們來到天哥開講的《和平精英》「精英小課堂」~在老玩家的遊戲認知里,光子公布的精修海報屬於「賣家秀」,遊戲內的建模則是「買家秀」,兩者之間的差距相當明顯,玩家們的主要參考都是以後者為準。接下來呢,我們一起來看下5.9新轉盤「黑洞邊緣」的買家秀,方便大家參考吧~3套宇宙戰甲,有一種「回到過去」的...
最牛深二代誕生!他的父母太敢了 - 天天要聞

最牛深二代誕生!他的父母太敢了

這幾天,深圳人好激動,因為有一個土生土長的深二代爆火了! 2025年5月6日,謝菲爾德克魯斯堡劇院。 中國選手趙心童在世界斯諾克錦標賽決賽中,捧起了象徵著斯諾克最高榮譽的獎盃。 ....
專欄 | 從天崩開局到完成逆襲,德雷珀是如何做到的? - 天天要聞

專欄 | 從天崩開局到完成逆襲,德雷珀是如何做到的?

從世界排名第40位到如今穩居第5,短短一年間,德雷珀在網球賽場的強勢崛起令人驚嘆,接連斬獲大師賽一冠一亞更是實力的明證。看了德雷珀來到羅馬大師賽後的一番訪談,感嘆他的成功真的是再一次證明了,網球是一項多麼mental的遊戲。說德雷珀大獲成功並不為過:去年此時他還排在世界第40位;今年以第18位的排名開啟賽季;4個...
飛天、九色鹿在數字世界煥發新生,大模型讓敦煌文化中的經典IP形象「活」了 - 天天要聞

飛天、九色鹿在數字世界煥發新生,大模型讓敦煌文化中的經典IP形象「活」了

敦煌的星辰在壁畫上流轉了二十個世紀,而今正折射出數字文明的光輝。新民晚報記者從模速空間「北斗七星」之一的商湯科技獲悉,其與敦煌當代美術館達成戰略合作,基於商湯科技最新日日新大模型體系,雙方將共同推動人工智慧技術在文化旅遊領域的深入應用,創新內容運營模式,拓展新興領域的合作空間與經驗共享。在敦煌當代美...
南都電商觀察|柴懟懟回應賣染色玉鐲;易小星怒斥動漫直播間 - 天天要聞

南都電商觀察|柴懟懟回應賣染色玉鐲;易小星怒斥動漫直播間

主播&達人1、柴懟懟回應賣染色玉鐲近日,網紅「柴懟懟」與胖東來之間的爭議引發關注。有網友稱曾在柴懟懟店鋪購買過玉鐲,但經鑒定系染色。對此,柴懟懟回應稱,自己賣出過大批玉器,目前僅此一起投訴。他表示,顧客的鑒定機構存在資質問題,目前他們已經找了國外具有資質的第三方機構進行染色鑒定,預計這幾天會出結果。平...
擬招2577人!今起報名 - 天天要聞

擬招2577人!今起報名

中央機關及其直屬機構2025年度補充錄用公務員報名即將開始,報考者可於5月8日8:00至5月10日18:00期間登錄「中央機關及其直屬機構2025年度考試錄用公務員專題網站」(http://bm.scs.gov.cn/kl2025)進行網上報名,面試將於5月中下旬進行。本次補充錄用共有27個部門參加,計劃招錄2577人,其中1900餘個計劃招錄應屆高校畢業生