俄罗斯卡巴斯基公司近日发布报告称,发现新型恶性勒索软件Satana。该勒索软件可以加密破坏受害者计算机操作系统的主引导记录(MBR),从而导致受害计算机无法正常引导进入操作系统,网络犯罪分子进而要求受害者支付0.5比特币(约340美元)的勒索金以换取操作系统的访问权。 同时该勒索软件会对包括“.bak, .doc, .jpg, .jpe, .txt, .tex, .dbf, .db, .xls, .cry, .xml, .vsd, .pdf, .csv, .bmp, .tif, .1cd, .tax, .gif, .gbr, .png, .mdb, .mdf, .sdf, .dwg, .dxf, .dgn, .stl, .gho, .v2i, .3ds, .ma, .ppt, .acc, .vpd, .odt, .ods, .rar, .zip, .7z, .cpp, .pas, and .asm ”等在内的图片、文档、数据库甚至备份文件等多种格式文件进行加密,并在加密后的文件中留下一个邮件地址,告知用户通过该邮件地址与网络犯罪分子联系。 因此,即使受害者能够修复MBR,计算机上的文档仍然还是被加密的。截止本文发稿时间,尚未获得有关解密方法的资讯。
国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。
以上资讯由国家计算机病毒应急处理中心研发部编译整理 详情请见:https://blog.kaspersky.com/satana-ransomware/12558/
|