勒索软件捆绑远程桌面软件AnyDesk进行传播(2018.05.09)

近日,安全专家发现,勒索软件(RANSOM_BLACKHEART.THDBCAH),捆绑跨多平台(包括Windows,MacOS,Linux和FreeBSD)的远程桌面软件AnyDesk实现传播,而不是滥用AnyDesk功能特性传播,当用户访问恶意网站时,将同时下载ANYDESK.exe和勒索软件BLACKROUTER.exe。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://blog.trendmicro.com/trendlabs-security-intelligence/legitimate-application-anydesk-bundled-with-new-ransomware-variant/