新型勒索软件“White Rabbit”与黑客组织FIN8存在联系(2022.01.28)

最近研究人员发现一个名为“White Rabbit”的新勒索软件家族被积极利用,根据研究结果,它可能与FIN8黑客组织有关。趋势科技的研究人员分析了2021年12月美国一家银行遭受攻击时获得的“White Rabbit”勒索软件样本。该勒索软件可执行文件是一个很小的有效载荷,大小为100KB,需要在命令行执行时输入密码来解密恶意负载。使用正确的密码执行后,勒索软件将扫描设备上的所有文件夹并加密目标文件,为其加密的每个文件创建勒索信。被盗文件的证据被上传到“paste[.]com”和“file[.]io”等服务,受害者可以在Tor谈判网站上与攻击者进行实时聊天交流。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理