安全厂商揭示Locky勒索软件活动指纹(2017.09.21)

近日,勒索软件Locky在近期一天的时间内发送了2300万封电子邮件实施传播,国外安全专家揭示勒索软件Locky的活动指纹,包括具有迷惑性的邮件主题、访问域名greatesthits[.]mygoldmusic[.]com、锁定网络驱动器上的文件扩展、ZIP文件附件。Locky使用ZIP文件中VBS脚本访问greatesthits[.]mygoldmusic[.]com获取勒索软件负载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://www.netfort.com/blog/deal-locky-ransomware-email-campaign/