挪威海德魯公司遭勒索軟件攻擊
世界主要鋁產品生產商挪威海德魯公司(Norsk Hydro)遭遇勒索軟件公司,公司命令僱員關閉計算機,切換到手動模式。海德魯公司稱,惡意程序首先在周一晚上感染了美國地區的計算機,到週二晚上擴散到公司在其他地區的計算機。
部分工廠臨時關閉,部分必須繼續運行的工廠則切換到手動模式。公司3.5萬名僱員被要求關閉計算機,但允許使用手機和平板查看郵件。首席財務官Eivind Kallevik在新聞發布會上稱,情況非常嚴重。
感染海德魯的勒索軟件被稱為LockerGoga,其樣本在周二早晨從挪威上傳到了VirusTotal,當時只有少數殺毒軟件能檢測出它。
勒索者稱文件使用RSA4096 和AES-256 算法進行了加密,警告嘗試用第三方軟件恢復數據將會導致數據不可逆轉的銷毀。