美国医疗保健提供商遭遇勒索软件Ryuk攻击(2020.4.3)

美国一家医疗保健提供商遭遇勒索软件Ryuk攻击,导致文件被加密。研究人员表示这是一次典型的Ryuk攻击,攻击者使用PsExec部署了勒索软件Ryuk。在过去的一个月中,Ryuk还攻击了其他十家医疗机构,其中包括两家独立医院、一个由美国9家医院组成的医疗网络。研究人员得知,即使在在冠状病毒大流行期,Ryuk仍然继续以医院为目标。完整报告可在www.bleepingcomputer.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理