Sodinokibi勒索软件攻击大量中韩两国企业

2019年10月24日,我国的腾讯公司发布报告称,名为Sodinokibi的勒索软件伪装成Office文档,攻击大量中韩两国企业。该勒索软件通过钓鱼邮件的方式传播,被感染的用户需支付0.15个比特币(约合7800元人民币)的赎金来解密被加密文件。Sodinokibi勒索软件通过钓鱼邮件的方式进行传播,攻击者在一天内使用伪造的近1000个邮箱地址针对国内目标发送超过5万封钓鱼邮件。邮件伪装成以“偿还债务”、“支付汇款建议”为主题,并在附件中添加包含勒索软件的压缩文件,中文版为“您的账号.zip”、韩文版为“송장 10.2019.zip”(译为:“发票 10.2019.zip”),解压后分别为“付款发票.xls.exe”、“10 월 송장.xls.exe”(译为:“10月月单.xls.exe”)。