新闻公告 | 部门介绍 | 服务指南 | 制度建设 | 下载专区 | 一卡通 | 病毒周报 | 信息反馈 | 返回主站 
当前位置: 首页>>病毒周报>>正文
病毒预报(2019.5.31-2019.6.3)
2019-06-03 09:41     (点击: )

   国家计算机病毒应急处理中心通过对互联网的监测发现,在Popcash恶意广告活动中利用RIG漏洞进行传播的勒索软件GetCrypt。恶意广告将受害者重定向到托管漏洞利用工具包的页面时,恶意脚本会利用计算机上的漏洞下载并安装GetCrypt。当漏洞利用工具包执行勒索软件时,GetCrypt检查Windows语言是否设置为乌克兰语、白俄罗斯语、俄语或哈萨克语。如果是,则勒索软件将终止加密进程。否则,勒索软件检查计算机的CPUID并使用它来创建一个4字符的字符串,该字符串用作加密文件的扩展名。GetCrypt使用Salsa20和RSA-4096加密算法,在每个加密的文件夹和桌面上创建名为“#decrypt my files#.txt”的勒索信。GetCrypt解密工具已发布,用户现在可以免费解密。

针对该恶意程序所造成的危害,建议用户做好安全防护,在所使用的计算机中安装安全防护软件,并将病毒库版本升级至最新版,不打开来历不明的电子邮件附件,以免使电脑受到该恶意程序的危害。

关闭窗口
热点关注
·  张东红副校长到信息与教... 09/20
·  安康学院学付宝及新微校... 10/11
·  信息与教育技术中心2019... 09/12
·  2019年国庆节放假及稳定... 09/29
·  安康学院奕报告使用说明 10/09

安康学院 版权所有 | Copyright 2010 陕ICP备 06001643号  地址:中国 陕西 安康市育才路92号 邮编:725000