Zorab勒索软件假冒解密器再次加密用户文件(2020.6.12)

Zorab勒索软件的开发者发布了一个伪造的STOP Djvu解密软件,该软件不会免费恢复任何文件,而是用另一个勒索软件加密受害者已经加密的所有数据。当用户在伪造的解密器中输入他们的信息并单击“开始扫描”时,该程序将提取另一个名为crab.exe的可执行文件,并将其保存到%Temp%文件夹中。Crab.exe是另一个名为Zorab的勒索软件,它将开始对计算机上的数据进行加密。勒索软件还将在每个文件加密文件夹中创建名为“ --DECRYPT--ZORAB.txt.ZRB”的勒索说明,该文本包含有关如何联系勒索软件操控者以获取付款的说明。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理