研究人员披露与Dharma相似的Phobos勒索软件(2019.2.3)

自12月中旬以来,研究人员观察到名为Phobos的勒索软件,与Dharma变种在技术和操作有许多相似之处。Phobos和Dharma使用几乎相同文本的赎金票据,但Phobos在顶部和底部添加了“Phobos”字样。此外,加密文件名格式也与Dharma变体相同。与Dharma一样,Phobos利用开放或安全性较差的RDP端口入侵网络感染计算机,加密文件后使用.phobos作为扩展名。研究人员发现Phobos和Dharma代码大部分相同,二者都与CrySiS勒索软件有关。常见的反病毒软件会将Phobos检测为CrySiS。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理

参考资料:

https://www.coveware.com/blog/phobos-ransomware-distributed-dharma-crew