黑客利用泄露的Conti源代码制造多个勒索软件新变种(2022.12.30)

研究人员发现了多个基于其他勒索软件系列来源创建的勒索软件变种。近日,CRIL观察到新的勒索软件家族,如Putin Team、ScareCrow、BlueSky Meow等,都是从Conti勒索软件泄露的源代码中创建出来的。ScareCrow 是一种基于 Conti 勒索软件的新型勒索软件。执行后,它会加密文件并附加 .CROW 作为扩展名。BlueSky 勒索软件于 2022 年下半年被披露。该勒索软件与 Conti 和 Babuk 勒索软件有一些重叠。 Meow 勒索软件。该勒索软件同样基于 Conti 勒索软件。它加密受害者的文件并附加 .MEOW 作为扩展名。Putin Team 的新勒索软件可能修改了泄露的 Conti 勒索软件源代码以生成勒索软件二进制文件。 完整报告可在https://blog.cyble.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理