阅读内容
热门资料
 
阅读内容

病毒预报

[日期:2018年11月14日  来源:   作者:  阅读量:]

国家计算机病毒应急响应中心通过监控互联网发现了最新版本的GandCrab勒索软件5.0.4。自今年年初以来,GandCrab勒索软件系列继续活跃,GandCrab4.0,GandCrab5.0和GandCrab 5.0.3版本已经出现。 GandCrab 5.0.3版本出现后,赎金病毒依然活跃,福建,浙江,山西,吉林,贵州等省也有感染病例。最新版本的赎金病毒GandCrab 5.0.4在该国爆发疫情,导致国内医疗行业出现一些商业问题,影响了医院的正常治疗。

最新版本变体使用RSA + AES加密算法将系统中的大多数文档文件加密为具有随机后缀的文件,然后勒索用户,这暂时无法解析。勒索软件主要通过垃圾网站上的RDP爆破,邮件,漏洞和挂断传播。它没有传播感染的能力,也不会主动攻击局域网上的其他设备,但会加密局域网共享目录文件夹。文件。此勒索软件变体与GandCrab 5.0.3非常相似,不同之处在于变体具有字符的硬编码图片。

上一篇:病毒预报
下一篇:病毒预报