新NextCry勒索软件攻击NextCloud Linux服务器(2019.11.22)

研究人员发现了被称为NextCry的新勒索软件,它的目标是NextCloud文件同步和共享服务的客户端。NextCry是使用pyInstaller在Linux ELF二进制文件中编译的Python脚本,使用AES-256加密,并且使用嵌入在恶意软件代码中的RSA-2048公钥对密钥进行了加密。截至研究人员发布该勒索软件信息时,VirusTotal扫描平台上没有一个防病毒引擎可以检测到它。完整报告可在www.bleepingcomputer.com网站下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理