新型勒索软件Nozelesn借垃圾邮件传播(2018.07.11)

黑客针对波兰开展一项名为Nozelesn的新勒索软件的分发活动。研究员表示勒索软件是通过假装为DHL发票的垃圾邮件活动进行分发的。勒索软件加密用户的文件并将.nozelesn 作为文件扩展名。勒索软件还创建了名为HOW_FIX_NOZELESN_FILES.htm的勒索笔记,包括如何在lyasuvlsarvrlyxz.onion登录TOR支付服务器(Nozelesn解密)的说明。TOR支付服务器位于lyasuvlsarvrlyxz.onion地址 。由于该活动已经消失,无法找到实际勒索软件的样本。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://www.bleepingcomputer.com/news/security/nozelesn-ransomware-reportedly-using-spam-to-target-poland/