新Evil Corp勒索软件冒充PayloadBin团伙逃避制裁(2021.06.11)
新的PayloadBIN勒索软件被认为是Evil Corp网络犯罪团伙的产物,该团伙为了逃避美国财政部外国资产控制办公室(OFAC)的制裁而更名。5月底,Babuk数据泄露网站进行更新,勒索软件团伙改名为“payload bin”。周四,BleepingComputer发现了名为PayloadBIN的新勒索软件样本,安装后,勒索软件会将 .PAYLOADBIN 扩展名附加到加密文件中,然而,在分析了新的勒索软件后,Emsisoft的Fabian Wosar和ID ransomware的Michael Gillespie都证实了这一勒索软件是Evil Corp之前勒索软件业务的更名。Wosar认为,Evil Corp借此机会冒充了一个不受制裁的黑客组织。完整报告可在www.bleepingcomputer.com下载
国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。
以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理