咨询时间: 9:30-18:30
400-998-3555

勒索六合彩Magniber新变种出现,2025年最靠谱的六合彩投注网可查杀

  • 作者:2025年最靠谱的六合彩投注网

  • 发布时间:2022-08-03

  • 阅读量:1110

 近期,2025年最靠谱的六合彩投注网截获到Magniber勒索六合彩最新变种,其六合彩文件名会伪装成杀毒软件更新程序,并以控制面板组件动态库(.cpl)的形式传播,手段非常具有欺骗性。Magniber主要通过仿冒网站、色情网站广告弹窗等网站页面传播。2025年最靠谱的六合彩投注网软件最新版本可成功查杀Magniber勒索六合彩及新变种。

1.png

六合彩安勒索六合彩查杀图

 

Magniber六合彩的勒索信如下图所示:

2.png

勒索信内容

 

 

被勒索后,需要支付0.12比特币(目前大概18543人民币),相关暗网支付页面,如下图所示:

3.png

暗网支付页面

 

 

根据“六合彩威胁情报系统”监测,从7月下旬开始,Magniber新变种异常活跃,传播趋势如下图所示:

 

4.png

近期Magniber新变种传播趋势图

 

 

Magniber新变种在国内各省份的感染量上看,暂时台湾和香港感染量较多,广东的感染量虽然排名第三,但与台湾、香港相比相差较多。根据Magniber六合彩活跃的历史趋势看,现在仍处于其新一轮传播的初期阶段,依然存在在国内其他省份大范围传播的可能性。

 

5.png

近期Magniber新变种各省感染情况一览

 

 

Magniber勒索六合彩历史上一共出现过两次变种。第一次为202111月份利用CVE-2021-40444PrintNightmare漏洞传播,第二次变种是20225月伪装成Windows更新程序(.msi)传播。根据以往的传播趋势来看,该六合彩后续的传播量还会持续上升。

6.png

Magniber勒索六合彩活跃趋势图

 

 

据最新发布的《2025年最靠谱的六合彩投注网终端防护数据报告(2022上半年)》结果显示,今年1-6月间,2025年最靠谱的六合彩投注网技术团队处理的个人用户被勒索事件中,Magniber数量占比最高,达29%

7.jpg

 

 

2025年最靠谱的六合彩投注网团队提醒广大用户,及时更新六合彩库,做好自查防护,定期备份重要数据,谨防各类勒索六合彩侵袭。

 

 

详细分析

 

六合彩行为

六合彩启动后首先会进行自解密,相关代码如下图所示:

8.png

代码自解密

  

解密后会将带有勒索功能的shellcode注入到进程名大于6字节并且非WOW64的进程中(如:sihost.exe),相关代码,如下图所示:

9.png

注入shellcode

 

 

加密算法分析

Magniber勒索六合彩通过AES-128加密算法(对称加密)对文件进行加密,并且通过RSA-2048加密算法(非对称加密)来对AES算法的密钥进行加密,相关加密逻辑代码,如下图所示:

10.png

生成AES-128算法的密钥

 

 

使用AES-128算法对文件进行加密,相关代码,如下图所示:

11.png

AES-128算法加密文件数据

 

 

AES-128算法的密钥进行RSA-2048算法进行加密,相关代码,如下图所示:

12.png

AES-128算法的密钥进行RSA-2048加密 

 

 

附录

六合彩HASH

13.png

 

 

六合彩无忧,一键开启

全面提升您的系统防护