网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Phorpiex老病毒“借尸还魂”,新版LockBit勒索木马肆虐网络

2025-05-06来源:ITBEAR编辑:瑞雪

近期,网络安全领域再度掀起波澜,一种沉寂已久的恶意脚本Phorpiex重新浮出水面,并被不法分子利用来散播最新版本的LockBit勒索软件。此次攻击事件呈现出高度的自动化特征,一旦用户的设备遭到该恶意脚本的侵入,便会悄无声息地下载并执行LockBit 3.0版本,整个流程无需黑客进行任何远程操作。

据网络安全公司揭露,Phorpiex脚本主要通过伪装成普通邮件的钓鱼攻击进行传播。这些邮件内含一个ZIP格式的压缩包,里面暗藏了精心设计的恶意脚本。当用户出于好奇或信任,双击打开压缩包中的.SCR文件时,便触发了这场危机。随后,该脚本会迅速与攻击者控制的服务器建立连接,并从那里下载名为lbbb.exe的勒索程序。

为了提高攻击的隐蔽性,Phorpiex脚本在运作前还会先一步清除用户系统中的URL缓存记录,从而避免因缓存问题导致的下载失败。整个加载流程充满了狡猾与诡计,它采用了加密字符串与动态函数解析技术,只在执行的关键时刻才解密并加载必要的系统组件。所有下载的文件都被巧妙地放置在系统的临时目录中,并使用随机生成的文件名,以此巧妙地绕过了安全软件的检测。

更令人咋舌的是,Phorpiex脚本在完成其恶意任务后,还会不留痕迹地自我销毁,并清除所有与之相关的痕迹,仿佛从未存在过一般,使得追踪与调查变得异常困难。

回顾Phorpiex的历史,这款脚本最早可以追溯到2010年,自那时起,它便一直活跃在各类网络攻击中,成为了黑客们手中的得力助手。起初,它主要用于在被控制的设备上进行加密货币挖矿,但随着时间的推移,其用途逐渐多样化,成为了多种恶意软件的传播媒介,展现出了强大的自动化传播能力和隐蔽性。

而LockBit勒索组织自2019年成立以来,便以“勒索即服务”的模式在全球范围内兴风作浪,给众多企业和个人带来了巨大的经济损失。尽管去年初该组织曾遭到多国执法机构的联合打击,但其部分成员依然顽强地存活下来,并继续从事着非法活动。此次他们借助Phorpiex脚本传播新版勒索木马,无疑是在试图重振旗鼓,再次在网络犯罪领域掀起波澜。

面对如此狡猾的网络攻击手段,广大网民和企业用户应时刻保持警惕,加强网络安全防护意识,定期更新和升级安全软件,以应对不断变化的网络威胁。

百度AI成果井喷:从智能涌现到效果涌现,产业结构迈向健康倒金字塔
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-15

百度世界大会:李彦宏携AI“军火库”全面开放,开启应用新篇章
现场演示连线数字人罗永浩环节上,出现了“翻车”这一尴尬现象时,李彦宏的情绪也并没有太多波动,而是感觉“有点遗憾”,并表示“其实我们在之前演练的过程当中觉得这个效果还是非常令人惊艳的”。 还有大模型层面上的文…

2025-11-15

百度世界大会发布AI新成果:文心5.0等亮相,李彦宏畅谈AI内化生产力变革
李彦宏在大会上表示,“我们用AI重构搜索结果页,不是简单地在搜索结果中插入AI摘要,而是把搜索从一个以文字内容和链接为主的互联网应用,转化为一个以图片视频等富媒体内容为主的AI应用。” 在李彦宏看来,AI数字…

2025-11-13

百度“文心杯”第三届落幕:8支团队获千万投资,李彦宏力推AI应用普及
李彦宏表示,我们看到越来越多的创业者在各种场景发现AI的新能力、新效果,希望更多的人能够加入这个发现之旅,也正基于此,百度连续三年举办“文心杯”创业大赛。 第三届“文心杯”创业大赛8支优胜团队共获得数千万元…

2025-11-13

2025百度世界大会聚焦AI发展:成果发布,内化能力引领新质生产力变革
本届大会以“效果涌现”为主题,聚焦国产芯片最新进展、大模型升级、AI应用创新与全球出海,呈现了百度作为中国人工智能领军企业,如何将AI技术内化为产业发展的原生动能,为加快形成新质生产力提供可落地的“百度方案”…

2025-11-13