研究人员发现勒索软件Nemty在韩国传播(2020.1.10)

AhnLab研究人员发现勒索软件Nemty的2.5更新版本近日在韩国传播。传播的电子邮件以电子商务违规为主题,附件为“.alz”压缩文件,其包含使用图标伪装成PDF文档,但实际为恶意“.exe”可执行文件,最终分发勒索软件Nemty 2.5。新版本同以前版本一样结束某些进程和服务后,删除卷影副本,然后加密。与以前版本不同的是,删除命令添加了powershell命令。此外,还增加了以“daite drobovik”命名的Run密钥注册功能。完整报告可在asec.ahnlab.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理