新版本Megacortex勒索软件可更改Windows密码(2019.11.15)

MalwareHunterTeam研究人员发现了新版本的Megacortex勒索软件,该版本不仅可以以新的.m3g4c0rtx扩展名加密文件,还可以更改已登录Windows用户的密码,并威胁如果受害者不支付赎金就发布受害者的文件。主MegaCortex启动器已通过Sectigo证书签署给名为“ MURSA PTY LTD”的澳大利亚公司,它将启动两个DLL文件和三个CMD脚本到Temp目录下,CMD文件将执行各种命令,删除卷影卷副本、擦除C盘上的所有可用空间驱动器、设置法律通知、清理用于加密计算机的所有文件,DLL文件用于加密计算机上的文件。DLL不会注入到任何进程中,而是通过Rundll32.exe运行。完成加密后将显示勒索信,威胁受害者支付赎金。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理