安全厂商发布勒索软件GetCrypt解密工具(2019.5.30)

研究人员发现了在Popcash恶意广告活动中利用RIG漏洞利用工具包传播的勒索软件GetCrypt。恶意广告将受害者重定向到托管漏洞利用工具包的页面时,恶意脚本会利用计算机上的漏洞下载并安装GetCrypt。当漏洞利用工具包执行勒索软件时,GetCrypt检查Windows语言是否设置为乌克兰语、白俄罗斯语、俄语或哈萨克语。如果是,则勒索软件将终止加密进程。否则,勒索软件检查计算机的CPUID并使用它来创建一个4字符的字符串,该字符串用作加密文件的扩展名。GetCrypt使用Salsa20和RSA-4096加密算法,在每个加密的文件夹和桌面上创建名为“#decrypt my files#.txt”的勒索信。GetCrypt解密工具已发布,用户现在可以免费解密。解密工具可在www.emsisoft.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理