Venus勒索软件对公开暴露的远程桌面服务发起攻击(2022.10.21)

Venus勒索软件背后的攻击者正在入侵公开的远程桌面服务以加密Windows设备。Venus勒索软件已于2022年8月中旬开始运行,并已在全球范围内加密受害者。然而,自2021年以来,还有另一个勒索软件使用相同的加密文件扩展名,但尚不清楚它们是否相关。据了解,攻击者通过Windows远程桌面协议获得了对受害者公司网络的访问权限。远程桌面协议被用于初始访问受害者的网络,即使在使用非标准端口号进行服务时也是如此。目前,Venus勒索软件相当活跃,每天都有新的样本提交上传到ID Ransomware。 完整报告可在https://www.bleepingcomputer.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理