什么是勒索病毒?
勒索病毒(Ransomware)是一種惡意攻擊軟件,對被攻擊者的數據進行加密,并要求付款以恢復訪問權限。在某些情況下,攻擊者也可能竊取被攻擊者的信息,并要求額外付款,以換取未向政府、競爭對手或公眾披露信息。
Phobos
自2019年初開始在全球流行,持續更新并出現大量變種。主要通過RDP暴力破解和釣魚郵件等方式擴散。
是一個攻擊性極強的勒索軟件,在勒索信息打開后,它會繼續在后臺運行,并繼續對目標范圍內的新文件進行加密,并強制終止場景辦公和數據庫進程,刪除文件的卷影副本和備份副本,刪除 Windows 恢復模式,禁用防火墻等。
Globeimposter
最開始出現于2017年5月,衍生了多個變種,持續活躍到現在。襲擊各種不同規模的目標教育機構、醫療、企業等行業,包括一些小型企業。主要通過RDP遠程桌面弱口令進行攻擊,攻擊者就會將勒索病毒植入,加密機器上的文件。
Lockbit
最初于2019年9月被發現,主要利用PDP爆破傳播。會將終端文件進行加密并將后綴修改為.lockbit,生成Restore-My-Files.txt的勒索信息,并修改桌面背景。LockBit含有包含多個防病毒軟件的服務列表,一旦檢測到相關的防病毒軟件服務則進行干預并停止防病毒軟件。