美国政府网站托管勒索软件JS下载器(2017.09.20)

近日,国外安全专家发现发现美国政府网站正在托管一个JS恶意代码下载器,实际是勒索软件Cerber。一个潜在的攻击场景是,受害者收到指向压缩文件页面的链接,一旦受害者点击链接即会执行JS代码,从攻击者入侵成功的、已知白名单域下载勒索软件。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

http://securityaffairs.co/wordpress/62629/hacking/us-government-website-malware.html