勒索软件Troldesh积极感染俄罗斯和墨西哥用户(2019.6.28)

Avast研究员在6月24日观察到勒索软件Troldesh(又名Shade)主要针对俄罗斯和墨西哥的传播活动,也在英国和德国发现了小范围的传播活动。Troldesh通过社交网络和其它邮件平台传播,邮件指向恶意链接,下载并运行恶意文件,完成感染。Troldesh正在暗网上出售或出租,黑客不断更新和修改这种病毒,最新的Troldesh修改不仅加密计算机上的文件,还利用受感染计算机的资源挖矿,并为站点生成流量,为提供广告收入。如果在计算机上检测到会计程序,则会远程访问系统安装其它软件。解密工具可在blog.avast.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理