美國巴爾的摩市政網絡遭勒索軟件攻擊
美國巴爾的摩市政網絡5月7日遭勒索軟件攻擊後下線。攻擊沒有影響警察、消防和緊急反應系統,但市政府的其它部門都在某種程度上受到衝擊。市政府的首席信息官Frank Johnson在新聞發布會上證實,攻擊他們的勒索軟件是RobbinHood。
逆向工程RobbinHood 樣本的安全研究人員 Vitali Kremez 稱,惡意程序在一個系統只針對文件,不會通過網絡共享傳播。
這意味著惡意程序是逐個的部署到機器上的,攻擊者需要在部署前已經獲得了網絡的管理級別的訪問權限。
市長Bernard “Jack” Young 表示, IT 部門有備份,但無法簡單的替換備份。他說他不希望人們認為他們沒有備份。