FBI称Diavol勒索软件与TrickBot黑客团伙有关(2022.01.28)

2021年7月,FortiGuard实验室的研究人员发布了对一种名为Diavol(罗马尼亚语为恶魔)的新型勒索软件的分析,该勒索软件以企业受害者为目标。研究人员在2021年6月上旬的同一勒索软件攻击中看到了Diavol和Conti勒索软件有效载荷部署在网络上。在分析了这两个勒索软件样本后,发现了相似之处,但是没有足够的证据将这两项活动联系起来。一个月后,IBM X-Force研究人员在Diavol勒索软件和其他TrickBot集团的恶意软件(如Anchor和TrickBot)之间建立了更紧密的联系。2022年1月20日,FBI正式宣布将Diavol勒索软件的运作与TrickBot集团联系起来,新的FBI Flash公告中称,“Diavol与Trickbot集团的开发人员有关,他们负责Trickbot银行木马”。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理