世界主要铝产品生产商挪威海德鲁公司(Norsk Hydro)遭遇勒索软件公司,公司命令雇员关闭计算机,切换到手动模式。海德鲁公司称,恶意程序首先在周一晚上感染了美国地区的计算机,到周二晚上扩散到公司在其他地区的计算机。
部分工厂临时关闭,部分必须继续运行的工厂则切换到手动模式。公司 3.5 万名雇员被要求关闭计算机,但允许使用手机和平板查看邮件。首席财务官 Eivind Kallevik 在新闻发布会上称,情况非常严重。
感染海德鲁的勒索软件被称为 LockerGoga,其样本在周二早晨从挪威上传到了 VirusTotal,当时只有少数杀毒软件能检测出它。
勒索者称文件使用 RSA4096 和 AES-256 算法进行了加密,警告尝试用第三方软件恢复数据将会导致数据不可逆转的销毁。