研究人员发布Conti勒索软件分析报告(2021.01.22)

研究人员对Conti勒索软件进行了分析。Conti勒索软件自2020年5月首次出现以来,已经发布了三种版本,并声称成功进行了150多次攻击。Conti也使用双重勒索策略,除要求赎金外,还窃取数据并威胁受害者不支付赎金将泄露数据。Conti不仅会对受感染主机上的文件进行加密,还会通过SMB传播并加密不同主机上的文件。Conti还使用多线程技术,一旦进入网络,就会迅速传播。研究人员还观察到Conti团伙与TrickBot团伙之间的合作,但目前还不能断定这是否是独家合作。完整报告可在www.govinfosecurity.com下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理