研究人员发现针对企业环境的勒索软件TFlower(2019.9.24)

TFlower勒索软件正通过被黑客攻击的远程桌面服务将其安装在企业网络中。一旦攻击者获得对计算机的访问权,他们就会感染本地计算机,或者试图通过PowerShell Empire、PSExec等工具渗透网络。执行时,勒索软件将显示一个控制台,显示勒索软件在加密计算机时执行的活动。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理