与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

新的勒索病毒迅速蔓延,感染逾10万台计算机

发布时间:2018-12-06 来源:E安全 浏览次数:9567次

据悉,自121日起针对中国用户发起的供应链攻击致新勒索病毒蔓延,影响逾10万台计算机。

勒索软件不仅可以加密软件系统文件,还可窃取淘宝、百度云、网易163、腾讯QQ、京东与支付宝等中国主流线上服务商的登录凭证。 

分析该勒索软件变体的Velvet安全研究人员发现,攻击者向易语言编程软件添加了恶意代码,该恶意代码将注入到各类使用该软件编译的其他软件。

该恶意代码共感染了50余个软件,恶意软件操作员利用中国社交网豆瓣进行CC通信。该恶意软件还追踪了受害者计算机上安装的软件详情。 

以下是从受害者计算机上收集的信息,恶意软件操作员主要针对中国用户。 

 系统版本信息、登录当前系统的用户名、系统登录时间、CPU型号。

 屏幕分辨率。

 IP与宽带供应商姓名。

 软件安装信息。

 安全软件进程信息。

 网上购物账号登录信息、电子邮箱登录信息、QQ号登录信息、网盘登录信息等。 

通常来说,恶意软件作者会要求受害者支付比特币赎金,而此次攻击的威胁方要求受害者通过微信支付应用程序付款。恶意软件操作员要求受害者支付110元(近16美元)赎金。 

Velvet团队已发布解密工具,而微信已关闭了用于接收赎金的账户。

推荐新闻

企业文档管理的难题有哪些?该如何解决?

2023-12-12

由于大多数企业的内部文件都分散地存放在各员工电脑中,且没有使用文档管理系统,导致企业内部出现诸多文件安全隐患,例如...

天锐绿盾为用户提供内部应用服务器安全保护

2023-06-05

由于许多政企单位内部的应用系统处于开放的环境,存在着非法用户访问、冒名登录、越权访问等情况发生,因此需要对应用系统...

Joomla发现 5 个漏洞可执行任意代码

2024-03-01

Joomla 内容管理系统中发现了五个数据泄露漏洞,可用于在易受攻击的网站上执行任意代码。开发人员已经通过 在版本...

文件安全打印 | 天锐DLP办公打印机管控

2024-01-30

打印机作为办公中的外接设备,其保护文件安全的重要性往往容易遭到忽略。由于打印机具有独立的数据处理能力,能和主机进行...

一跨国车企网络系统被攻击,内部数据遭泄露

2023-12-11

12月7日消息,日产汽车(即尼桑)正在调查针对其在新西兰和澳大利亚的系统的网络攻击。客户已被告知这次数据泄露的情况...

Copyright ©2006-2024 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线
点击上方电话,免费通话

返回
顶部