當(dāng)前位置:首頁(yè) >  熱門標(biāo)簽 >  國(guó)內(nèi)勒索病毒疫情

國(guó)內(nèi)勒索病毒疫情

近日,深信服安全團(tuán)隊(duì)檢測(cè)到一種全新的勒索病毒正在活躍,攻擊者針對(duì)制造行業(yè)、醫(yī)療行業(yè)等目標(biāo),通過(guò)社會(huì)工程、RDP遠(yuǎn)程爆破等方式手動(dòng)投放勒索病毒,且進(jìn)行加密后會(huì)人工刪除勒索病毒體和入侵日志。該勒索病毒加密后會(huì)修改文件后綴為大寫的隨機(jī)[10-12]個(gè)英文字母,并釋放勒索信息文件,運(yùn)行后會(huì)進(jìn)行自復(fù)制,但通常情況下復(fù)制體會(huì)被攻擊者手動(dòng)刪除。深信服安全團(tuán)隊(duì)將該勒索病毒命名為Attention勒索病毒。截止目前

信息推薦