法国CERT发布针对Lockean组织的分析报告(2021.11.12)

法国计算机应急响应组(CERT)发布了一份报告,详细介绍了一个勒索软件附属组织使用的工具和战术,该组织目前被追踪为Lockean。在过去一年半的时间里,这个威胁行为者已经破坏了至少八家法国公司的网络,从多个“勒索软件即服务”(RaaS)操作中窃取数据并部署恶意软件。LegMagIT的Valery Marchive查看了报告中的IoC,发现了几个与Conti勒索软件相关的IP地址,表明Lockean与其他RaaS业务的关联,并将目标锁定在其他地区的企业。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理