磁盘加密勒索软件HDDCryptor新变种被发现

2019年9月17日,美国网络安全企业趋势公司发布报告称发现了HDDCryptor勒索软件新变种的最新攻击活动。HDDCryptor利用磁盘加密软件DiskCryptor对磁盘文件和网络共享文件进行加密,并且可以覆盖主引导记录(MBR)。该恶意软件于2016年对旧金山市交通运输局的攻击活动中被发现,2017年在巴西和沙特阿拉伯也发现了一些遭受该恶意软件攻击的受害者。 HDDCryptor勒索软件新变种使用了DiskCryptor软件中一个经过修改的组件,可以对网络共享中的磁盘驱动器、文件夹、文件、打印机和串口等进行加密。其利用免费软件、开源软件和商用软件进行传播。一旦被感染的主机重新启动后,会显示索要等同于250美元价值比特币的勒索信息。