勒索软件Troldesh积极感染俄罗斯和墨西哥用户(2019.7.4)

Yoroi研究人员发现新勒索软件LooCipher,与大多数勒索软件不同,LooCipher通过恶意文档投递,恶意文档要求用户启用宏,一旦运行,它就开始加密除系统和程序文档以外的所有文件。加密后,恶意进程就会向C2发送有关受感染计算机的信息并检索BTC地址以显示在弹出窗口中。 每次勒索软件在“k.php”资源上联系其C2时,服务器都会生成一个新的BTC地址。恶意软件还会嵌入后备地址列表,以便在受害者计算机脱机无法访问C2时使用。完整报告可在blog.yoroi.company下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理