法治快讯网         主编信箱:fzsdxwzk@126.com   
法治山东站头图
法治山东网logo 山东地图
今日聚焦
仲裁法修订草案首次提请审议 拟增设“仲裁地”制度
您当前的位置:首页 > 国内 > 法制 > 人民公安

Ouroboros勒索病毒来袭,早做防范!

时间:2019-11-04 09:53:35  来源:济南网警巡查执法  作者:
Ouroboros勒索病毒首次出现于2019年8月中旬,目前发现其主要通过垃圾邮件渠道传播,该病毒加密文件后会添加.Lazarus扩展后缀。目前该勒索软件无法被解密。

国家计算机病毒应急处理中心通过对互联网的监测,发现一种名为Ouroboros的勒索软件在我国湖北、山东等地通过垃圾邮件传播,感染了医疗和电力系统的计算机。Ouroboros勒索病毒首次出现于2019年8月中旬,目前发现其主要通过垃圾邮件渠道传播,该病毒加密文件后会添加.Lazarus扩展后缀。目前该勒索软件无法被解密。2y9法治快讯网

Ouroboros勒索病毒来袭,早做防范!

 2y9法治快讯网

Ouroboros勒索软件通过垃圾邮件进行传播,使用加壳程序进行伪装,病毒运行后首先使用PowerShell命令行删除卷影,部分样本还会同时禁用任务管理器。该勒索病毒首先获取本机的IP、磁盘信息、随机生成的文件加密Key信息、使用的地址邮箱地址等信息,并将上述信息回传至IP为176.31.68.30(位于法国)的命令控制服务器。随后对服务器返回结果进行判断是否正常,如果正常,则获得加密秘钥,否则将拷贝一个硬编码密钥进行备用。病毒同时会留下名为Read-Me-Now.txt的勒索说明文档,要求联系指定邮箱购买解密工具。由于在该病毒基础设施完善情况下,病毒攻击过程中使密钥获取困难,因此目前无法解密。2y9法治快讯网

针对该勒索软件特点,建议我国重要信息系统和关键信息基础设施用户采取以下措施予以防范:2y9法治快讯网

一是不轻易打开不明来历的电子邮件和附件;2y9法治快讯网

二是开启安全防护软件,并保持最新版本;2y9法治快讯网

三是将重要资料进行不定期的非本地备份。2y9法治快讯网

来顶一下
返回首页
返回首页
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
李伟在济南调研指导公安工作
李伟在济南调研指导公
全省政法系统首次英模研修班在威海举办
全省政法系统首次英模
山东高院发布2023年全省人民法院行政案件司法审查报告白皮书
山东高院发布2023年全
李伟到烟台调研指导工作
李伟到烟台调研指导工
栏目更新
栏目热门
备案信息
本站已注册国际中文域名:法治山东新闻网.com 法治山东网.com 法治山东.com 法制山东网.com 法治山东新闻网.net 法治山东网.net 法治山东.net 法治山东新闻网.cc 法治山东网.cc 法治山东新闻网.tv 法治山东网.tv