比特币勒索软件威胁再度升级:Cerber勒索软件攻击激增
在过去的几个月中,比特币勒索软件的话题被多次提及,而目前Cerber勒索软件攻击似乎再次呈上升趋势。通过使用Dridex银行恶意软件的基础设施发送垃圾邮件,这种威胁远未结束。
Cerber勒索软件的独特之处
Cerber勒索软件与其他同类软件的不同之处在于,它在向受感染的受害者“讲述”勒索信息时使用了文本转语音技术。尽管这种威胁出现的时间并不长,但新一轮的攻击似乎迫在眉睫。建议消费者和企业采取必要的预防措施。
与Dridex恶意软件的关联
据悉,Cerber背后的团队与在全球范围内传播Dridex银行恶意软件的垃圾邮件分发商合作。这表明Cerber在未来几个月内有可能成为全球性的重大威胁,其感染规模可能与我们所见的Locky病毒相当。
Dridex恶意软件也因其旨在获取敏感财务凭证的代码而声名鹊起。大多数此类恶意软件攻击源于针对金融机构的大规模垃圾邮件活动,每天有数百万条消息在互联网上传播。现在,Cerber似乎也在走同样的道路,其后果难以预料。
传播方式与预防措施
通过伪装成发票的恶意电子邮件附件进行传播在网络安全领域并不新鲜,但这仍然是感染尽可能多计算机的最有效方法之一。一旦计算机被感染,该工具会检测是否存在互联网连接以下载勒索软件本身。
企业和消费者需要确保始终备份其敏感数据,因为这是防止[重大]数据丢失的唯一方法。但现在更令人担忧的是,Cerber似乎还在受感染的计算机上安装垃圾邮件机器人模块。对于任何可能遇到此代码的人来说,清除这种恶意软件应该是首要目标。
资料来源:Threatpost
图片版权:1,2