新勒索软件Conti使用多个并发线程加密(2020.7.17)

安全研究人员发现一款新勒索软件Conti,其可使用多达32个并发线程来对受感染计算机上的文件进行快速加密。Conti被设计为由攻击者直接控制,而不是自动执行,可利用命令行选项来控制其扫描数据的方式。Conti可跳过本地文件的加密,而仅针对网络版SMB共享,包括来自攻击者专门提供的IP地址的共享。Conti还使用Windows重启管理器来确保所有文件都能被加密。完整报告可在www.carbonblack.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理