Azov數據擦除勒索軟件新變種曝光惡意構陷網絡安全研究人員
BleepingComputer 曝光了近日正在肆虐的Azov 數據擦除惡意軟件,可知其能夠通過廣告軟件捆綁、盜版軟件下架、以及密鑰生成器來分發。與近年來流行的勒索軟件不同的是,新變種還將黑鍋扣到知名的網絡安全研究人員頭上—— 比如宣稱自己由程序員兼惡意軟件分析師Hasherezade 打造。
如上方截圖,亞速(Azor)惡意軟件在勒索文本中恬不知恥地表示——“對設備的加密抗議旨在抗議克里米亞,以及西方世界在幫助烏克蘭對抗俄羅斯方面做得不夠”。
此外在指引受害人解密文件的描述中,Azor 惡意軟件還指示受害者在Twitter 上聯繫多位知名網絡安全研究人員或研究機構,比如Lawrence Abrams、Michael Gillespie 和Vitali Kremez,以及BleepingComputer、MalwareHunterTeam 和VK Intel 。
然而現實是,由於上述人員和組織與Azor 勒索軟件沒有任何關聯,他們根本無法協助受害人清楚勒索軟件、更別提支付贖金了。
MalwareHunterTeam 指出,Azov 勒索軟件大約在兩週前開始傳播,其背後的威脅行為者似乎通過SmokeLoader 殭屍網絡實施了新變種的安裝與傳播。
許多網絡犯罪分子都利用過SmokeLoader 打造惡意軟件,且通常分佈於虛假的算號器、外掛、破解、以及遊戲Mod 網站中。
BleepingComputer補充道,一些已被Azor 勒索軟件加密的系統、同樣感染了RedLine Stealer 惡意軟件和STOP 勒索軟件。
最後,為保護計算機免受惡意軟件攻擊,希望大家不要出於好奇而訪問潛在的惡意網站,並在打開不請自來的電子郵件時務必小心。
此外請確保將反病毒軟件始終保持在最新,以防橫向傳播到通網絡內的其它設備。以及養成定期備份系統和重要文件資料的習慣,從而在遇到意外狀況時輕鬆恢復。