研究人员开发出Nibiru勒索软件变种解密工具(2020.11.27)

Nibiru勒索软件是一个基于.NET的恶意软件家族。它遍历本地磁盘中的目录,使用Rijndael-256加密文件,并为它们提供.Nibiru扩展名。Rijndael-256是一种安全的加密算法。但是,Nibiru使用硬编码的字符串“ Nibiru”来计算32字节的密钥和16字节的IV值,解密器利用此弱点来解密通过此变种加密的文件。Nibiru勒索软件是一个执行糟糕的勒索软件变种。这种勒索软件的目标是许多常见的文件扩展名,但会跳过程序文件、Windows和系统卷信息等关键目录。完整报告可在blog.talosintelligence.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理