国外安全专家发布新型勒索软件Epsilon Red分析报告(2021.06.04)

在过去的一周里,Sophos的分析师们发现了一种新的勒索软件,它用Go编程语言编写,被称为Epsilon Red。该恶意软件作为最终的可执行有效载荷被交付,在一次手动控制的攻击中,攻击对象是一家总部位于美国的旅馆业企业,该企业的其他早期组件都是一个PowerShell脚本。根据攻击者提供的加密货币地址,似乎至少有一名受害者在5月15日支付了4.29比特币的赎金(当天价值约为21万美元)。完整报告可在news.sophos.com下载

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理