您当前的位置:首页 >> 平安资讯 >> 警方提示 >> 内容
病毒预报 第七百九十二期
发布日期:2020-04-02   来源:公安局 浏览次数:  字号:〖
 

国家计算机病毒应急处理中心通过对互联网的监测发现,在Popcash恶意广告活动中利用RIG漏洞进行传播的勒索软件GetCrypt。恶意广告将受害者重定向到托管漏洞利用工具包的页面时,恶意脚本会利用计算机上的漏洞下载并安装GetCrypt。当漏洞利用工具包执行勒索软件时,GetCrypt检查Windows语言是否设置为乌克兰语、白俄罗斯语、俄语或哈萨克语。如果是,则勒索软件将终止加密进程。否则,勒索软件检查计算机的CPUID并使用它来创建一个4字符的字符串,该字符串用作加密文件的扩展名。GetCrypt使用Salsa20和RSA-4096加密算法,在每个加密的文件夹和桌面上创建名为“#decrypt my files#.txt”的勒索信。GetCrypt解密工具已发布,用户现在可以免费解密。

针对该恶意程序所造成的危害,建议用户做好安全防护,在所使用的计算机中安装安全防护软件,并将病毒库版本升级至最新版,不打开来历不明的电子邮件附件,以免使电脑受到该恶意程序的危害。

 
 
主办单位:常州市公安局 苏040200000028
地址:江苏省常州市龙锦路1588号 邮编:213022 联系电话:0519-86620200  网站地图
苏公网安备32041102000483号  网站标识码:3204000065  苏ICP备05003616号