安全预警:境外黑客组织攻击我国机构 教育医疗是重灾区( 二 )

(黑客组织发送的带毒邮件)

在成功入侵电脑之后 , 病毒会加密电脑上的重要数据文件(类型超过400种) , 根据加密的文件数量 , 向中招用户勒索赎金1000美元-5000美元不等 。 目前教育、医疗等重要机构是其重点攻击对象 。

病毒邮件主题为“你必须在3月11日下午3点到警察局报到!” , 发件人名为“Min , GapRyong” , 邮件附件名为“03-11-19.rar” 。 用户如果被骗打开附件 , 电脑就会中毒 。

安全厂商瑞星公司发布病毒分析 , 邮件中携带的勒索病毒版本号为GandCrab5.2 , 是2019年2月最新升级的勒索病毒版本 。 病毒发作后对用户主机硬盘数据全盘加密 , 并让受害用户访问网址下载Tor浏览器 , 随后通过Tor浏览器登录攻击者的数字货币支付窗口 , 要求受害用户缴纳赎金 。

瑞星公司提醒广大用户切勿点击陌生邮件 , 安装有效杀毒软件 , 以防被勒索病毒攻击 。 目前 , 瑞星所有个人及企业级产品均可对GandCrab 5.2勒索病毒进行查杀 , 瑞星之剑可以有效拦截该勒索病毒 。

推荐阅读