业内新闻

高危预警|Ryuk勒索入侵国内机构

编辑/作者:小薇 2019-07-19 我要评论

7.16日, 江民赤豹安全实验室发现,高危勒索病毒Ryuk已传入国内,该病毒取自于日本漫画死亡笔记中的一个恶魔, 曾在北美肆虐并造成严重危害,该病毒倾向于攻击高价值数...

  7.16日, 江民赤豹安全实验室发现,高危勒索病毒“Ryuk”已传入国内,该病毒取自于日本漫画“死亡笔记”中的一个恶魔, 曾在北美肆虐并造成严重危害,该病毒倾向于攻击高价值数据行业,以索要巨额赎金(据传攻击者要价11个比特币,价值约75万元RMB,且每延迟一天解密要价增加0.5比特币),请广大用户和企业单位提高警惕!

  Ryuk勒索家族最早可追溯至2018年8月,起源于Hermes勒索家族, 此勒索病毒主要通过垃圾邮件、僵尸网络下发、RDP爆破以及漏洞进行传播,使用RSA+AES的方式加密用户文件,在无私钥的情况下无法恢复文件。

  江民赤豹实验室研究人员对Ryuk勒索病毒进行研究后发现,其代码与Hermes勒索病毒代码非常相似,同样由黑客组织GRIM SPIDER开发。这个黑客组织利用Ryuk勒索病毒,针对国外大型企业以及机构发动攻击,并向其勒索巨额赎金,甚至利用银行木马传播病毒。恶意软件的安装程序会停止某些杀毒软件,并根据系统安装相应版本的Ryuk。

  江民杀毒软件已拦截查杀Ryuk病毒

  江民安全专家提醒,已经中招的文件暂时没有办法解密,用户可以将已加密的文件做好备份,等待互联网上公开相关解密工具,不要寄希望于付费进行解密,大多数情况下能解密的都是骗局。此外,用户应增强安全意识,完善安全防护体系,保持良好的上网习惯。

文章来源:网络

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 严把网络安全关|CIS 2020天威诚信精彩亮相

    严把网络安全关|CIS 2020天威诚信精彩亮相

  • 鼎和保险公司荣获CIS2020中国网络安全创新年度金

    鼎和保险公司荣获CIS2020中国网络安全创新年度金

  • 通付盾荣登《2020中国网络安全产业100强》榜单

    通付盾荣登《2020中国网络安全产业100强》榜单

  • 腾讯安全与奇安信达成战略合作

    腾讯安全与奇安信达成战略合作