攻击者通过RIG漏洞利用套件分发Nemty勒索软件(2019.9.6)

虽然恶意软件管理员很早之前就在网络犯罪论坛上宣布过,但是Nemty勒索软件在8月底才引起关注。被Nemty加密后的勒索赎金大约是1000美元,并且目前没有可用的免费解密工具,恶意软件确保删除Windows创建的卷影副本。安全研究人员Mol69注意到,文件加密恶意软件现在是RIG漏洞利用工具套件(EK)恶意广告活动的有效载荷。恶意软件对加密文件使用了.nemty扩展名,但Mol69观察到的变种在处理过的文件末尾添加了“._NEMTY_Lct5F3C_”。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理