黑客入侵IObit论坛传播DeroHE勒索软件(2021.01.29)

IObit论坛上周末遭到黑客攻击,其目的是向其论坛成员分发DeroHE勒索软件。IObit论坛成员开始收到声称来自IObit的电子邮件,称他们有权获得软件的免费1年许可证。电子邮件包含一个“立即获取”链接,该链接将下载一个ZIP文件,其包含来自合法IObit License Manager程序经过数字签名的文件,但IObitUnlocker.dll被替换为未签名的恶意版本。执行文件后,DeroHE勒索软件将被安装并执行。该勒索软件使用.DeroHE扩展名,研究人员目前正在对其进行分析,尚不清楚是否可以免费解密。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理