REvil勒索软件团伙因服务器被入侵再次关闭(2021.10.22)

最近几年,臭名昭著的勒索软件团伙REvil发起了一系列网络攻击。一个多月前,这个网络犯罪团伙在中断两个月后出人意料地卷土重来。此前一名隶属于REvil行动的成员在XSS黑客论坛上发帖称“身份不明的攻击者控制了该团伙的Tor支付门户和数据泄露网站。服务器被入侵了,他们在找我。准确地说,他们删除了我在torrc文件中隐藏服务的路径,并增加了他们自己的路径,以便我去那里。祝大家好运,我走了。”完整报告可在https://thehackernews.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理