网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Phorpiex死灰复燃,化身LockBit 3.0勒索木马新推手

2025-05-05来源:ITBEAR编辑:瑞雪

近期,网络安全领域再次迎来了一则警报,知名安全机构Cybereason揭露了一个老牌恶意脚本Phorpiex的新动向。该脚本如今成为LockBit 3.0勒索木马的传播媒介,对网络安全构成了严重威胁。

Phorpiex脚本通过精心设计的钓鱼邮件进行传播,这些邮件内藏玄机,附带了含有隐蔽脚本的ZIP压缩包。一旦用户不慎双击运行了压缩包中的.SCR文件,一场悄无声息的攻击便悄然展开。脚本随即激活,迅速连接到黑客控制的命令与控制(C2)服务器,并从那里下载名为lbbb.exe的勒索木马。

在下载勒索木马之前,Phorpiex脚本还会先清除受害者设备上的URL缓存记录,以确保后续操作不受本地缓存干扰。这一系列动作高度自动化,无需黑客进行额外的远程操作,大大提升了攻击的效率和隐蔽性。下载的木马文件被巧妙地放置在系统临时文件夹中,并使用随机文件名,以此规避安全软件的特征比对扫描。

Phorpiex脚本自2010年首次亮相以来,便活跃在各种网络攻击场景中。最初,它主要用于在受害者电脑上挖掘数字货币。然而,近年来,该脚本逐渐转变为其他恶意木马的载体,自动化部署各种恶意内容,成为黑客手中的得力助手。

Cybereason指出,Phorpiex之所以受到黑客的青睐,得益于其高度模块化的设计。该脚本具备自我复制、自动运行和自动清理痕迹的特性,使得黑客能够轻松实施自动化攻击。此次,Phorpiex与LockBit 3.0勒索木马的结合,再次证明了其强大的传播能力和威胁性。

LockBit勒索木马/黑客团队自2019年崭露头角以来,便以“勒索即服务”模式对全球多地的基础设施机构进行了无差别攻击。尽管该组织在去年初遭受了多国执法机构的联合打击,但仍有一小部分残余黑客继续活跃。此次,他们借助Phorpiex脚本传播LockBit 3.0,再次展示了其卷土重来的决心和实力。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13