印度IT公司遭到BlackCocaine勒索软件攻击(2021.06.11)

最近,Cyble的网络研究人员调查了印度银行和金融服务行业IT公司Nucleus Software于2021年5月30日遭受的一次攻击,分析发现该公司是BlackCocaine勒索软件团伙的受害者。勒索软件在加密受害者文件时执行文件系统枚举,然后在加密文件的文件名后附加扩展名“.BlackCocaine”。勒索软件使用AES和RSA加密方法。一旦文件加密,勒索软件就会发送带有文件名的赎金记录“HOW_TO_RECOVER_FILES.BlackCocaine.txt”。BlackCocaine勒索软件是用Go语言编写的,并使用MinGW工具编译。有效载荷文件是一个UPX打包的64位Windows可执行文件。目前尚未确定BlackCocaine的初始感染媒介。完整报告可在https://securityaffairs.co下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理