作者 saiulbb (#KEEP MLB GREAT!)標題 [新聞] Hello Kitty勒索軟體解密金鑰被公布於網時間 Tue Oct 10 21:48:51 2023
備註請放最後面 違者新聞文章刪除
1.媒體來源:
※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許
ithome
2.記者署名:
※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天
※ 外電至少要有來源或編輯 如:法新社
文/林妍溱 | 2023-10-10發表
3.完整新聞標題:
※ 標題沒有完整寫出來 ---> 依照板規刪除文章
Hello Kitty勒索軟體解密金鑰被公布於網路論壇上
4.完整新聞內文:
※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規
曾攻擊VMware虛擬化平臺的勒索軟體Hello Kitty的程式碼被公開於網路論壇,內含開發
HelloKitty加密和解密器的程式碼
研究人員發現曾攻擊VMware虛擬化平臺的勒索軟體Hello Kitty的程式碼被公開於網路論
壇上,可用以製作解密程式。
研究人員3xp0rt發現論壇XSS上一代號為kapuchin0的使用者張貼了一個名為
hellokitty.zip的壓縮檔,並指是勒索軟體Hello Kitty的第一個分支。
Hello Kitty從2020年10月開始發展,一開始感染Linux系統,2021年初攻擊遊戲製作商
CD PROJEKT RED,取得多套遊戲的程式碼。當年中資安業者Palo Alto Network發現
HelloKitty鎖定VMware ESXi系統感染,受害者遍及義大利、澳洲、德國、荷蘭,以及美
國。
最新流出的hellokitty.zip包含Visual Studio專案,內含開發HelloKitty加密和解密器
的程式碼,以及NTRUEncrypt函式庫。
《Bleeping Computer》引述安全專家Michael Gillespie證實這次公布的,是真的Hello
Kitty的程式碼。
雖然對某些研究人員而言,這次公布的程式碼有助於研究或開發解密程式,但也可能落於
有心人之手以開發變種,發動新的攻擊。Babuk、REvil等勒索軟體程式碼公開後,也都出
現變種繼續為禍。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://www.ithome.com.tw/news/159201
6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)
為什麼勒索軟體的程式碼會被公開啊?是因為駭客良心發現還是說被外洩啊?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.16.87 (臺灣)
※ 作者: saiulbb 2023-10-10 21:48:51
※ 文章代碼(AID): #1b9LP7kq (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1696945735.A.BB4.html
推 jma306: HELL KITTY1F 114.26.69.41 台灣 10/10 21:49
→ ssh713: 駭客也會被駭阿 又不是只有一個駭客2F 123.192.220.209 台灣 10/10 21:49
噓 a27588679: ☹4F 180.177.33.135 台灣 10/10 21:50
推 kidd085: 粉紅色的軟體6F 223.136.226.182 台灣 10/10 21:52
推 Melmetal: 開源囉 人人有勒索病毒7F 1.160.1.79 台灣 10/10 21:52
→ riker729: 賺夠了 讓想賺的人去賺啊8F 1.169.225.96 台灣 10/10 21:52
--