研究人员发现针对乌克兰的勒索攻击与Sandworm黑客组织相关(2022.11.18)

自10月以来,乌克兰和波兰的运输物流行业遭受了一系列的Prestige勒索软件攻击,研究人员认为这些攻击与Sandworm黑客组织相关。研究人员在报告中表示攻击组织通过多种方式部署Prestige勒索软件,包括使用Windows计划任务、经过编码的PowerShell命令和默认域组策略对象。 完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理