研究人员发现Rook勒索软件和Babuk具有相似之处(2021.12.31)

11月30日,Rook勒索软件团伙在其泄密网站上公布了第一个受害者的名字,一家哈萨克斯坦金融机构。研究人员分析了这款恶意软件,并注意到它与Babuk勒索软件存在显著重叠。该攻击链从网络钓鱼消息开始,专家还报告了利用第三方框架(如Cobalt Strike)来投放恶意软件的攻击。在执行时,Rook勒索软件会终止与安全软件相关的进程。像其他勒索软件家族一样,Rook也会尝试删除卷影副本,以防止受害者在不支付赎金的情况下从备份中恢复。完整报告可在https://securityaffairs.co/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理