2020-06
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“Zorab”的新型勒索软件伪装成“STOP Djvu”勒索软件的免费解密工具,对受害者已被加密的文件进行二次加密,目的是获取经济利益。 受害者运行伪造的解密工具并点击“...
2020-06
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“Covid19”的勒索软件针对安卓手机用户进行攻击,加密受害者手机的通讯录和外存储文件,目的是获取经济利益。该勒索软件运行后开机启动广播可以将自身置顶并设置为开机自启动,...
2020-06
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“FushenKingdee”的勒索软件攻击活动。该勒索软件使用RSA+AES的方式对文件进行加密,除了加密文件内容,还会使用RC4+非标准的Base64对文件名进行加密编码,被攻击后系统内文件将被修改为“...
2020-05
国家计算机病毒应急处理中心通过对互联网的监测,发现一款名为“Eleethub”的僵尸网络使用定制的Rootkit恶意程序逃避安全检测,该僵尸网络以挖掘电子货币为目的,目前已获得价值超过6000美元的比特币。Eleethub僵尸网络的恶意脚本使用Perl语言进行编写,...
2020-05
国家计算机病毒应急处理中心通过对互联网的监测,发现一款伪装成Windows系统帮助文件的远控木马,攻击者通过远控木马下发挖矿程序到被害主机,占用主机资源进行挖矿。服务DLL文件Remote.hlp是一个伪装成Windows帮助文件的后门程序,...
2020-05
国家计算机病毒应急处理中心通过对互联网的监测,发现名为“EVILNUM”恶意程序的新变种针对全球金融组织进行攻击。攻击者将恶意链接托管在云服务供应商以逃避电子邮件过滤器和安全防护产品的检测,受害者点击链接后会下载一个包含木马程序的压缩文件,...