Vice Society组织使用多种勒索软件发起攻击(2022.11.04)

一个名为Vice Society的网络犯罪组织在针对教育、政府和零售部门的恶意活动中与多个勒索软件有关。该组织在某些情况下会避免部署勒索软件,而是很可能使用泄露的被盗数据进行勒索。自2021年6月以来活跃的Vice Society一直被观察到加密和泄露受害者数据,并威胁暴露被窃取信息的公司迫使他们支付赎金。随着时间的推移,从BlackCat到Quantum Locker再到Hello Kitty,最新有效载荷是Zeppelin变种,其中包括特定于Vice Society的文件扩展名,例如.v-s0ciety、.v-society,以及最近的.locked。 完整报告可在https://thehackernews.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理