新Android勒索软件家族通过在线论坛传播(2019.8.2)

ESET研究人员发现了一个新的Android勒索软件家族,检测为Android / Filecoder.C。该勒索软件家族至少自2019年7月12开始活跃,通过各种在线论坛传播,并且通过带有恶意链接的SMS消息进一步传播给所有联系人。勒索软件具有42种语言版本,在发送消息之前选择与受害者设备的语言设置的相同语言版本。勒索软件使用非对称和对称加密,私钥使用RSA算法加密,其中硬编码的公钥存储在代码中并发送给C2。攻击者可以解密该私钥,并在受害者支付赎金后,将该私钥发送给受害者以解密他们的文件。完整报告可在www.welivesecurity.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理