国外安全团队发现PonyFinal勒索软件攻击活动(2020.6.5)

国外安全团队发现PonyFinal勒索软件攻击活动,该勒索软件在过去两个月中一直在积极活动。PonyFinal是一种基于java的勒索软件,初始攻击针对组织系统管理服务器进行暴力破解,然后,部署VBScript运行PowerShell反向Shell来执行数据转储。攻击者还使用远程操纵器系统来绕过事件日志记录。一旦攻击者获得了对目标网络的访问权限,将横向移动以利用PonyFinal感染其它系统。完整报告可在securityaffairs.co下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理