研究人员发现新的Industrial Spy勒索软件样本(2022.06.02)

安全研究员MalwareHunterTeam发现了一个新的Industrial Spy恶意软件样本,测试表明,Industrial Spy恶意软件会加密文件,但与大多数其他勒索软件系列不同,它不会在加密文件的名称上附加新的扩展名。该勒索软件还使用了0xFEEDBEEF的文件标记。在加密文件时,Industrial Spy勒索软件将创建名为“README.html”的勒索信。勒索信中包含一个TOX id,受害者可以用这个id与勒索软件团伙联系,协商赎金。完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理