勒索病毒滋意危害网路,思科今天公布,思科Talos团队观察到,有超过10万封电子邮件与新型勒索病毒攻击活动有关,主要是透过垃圾邮件传播勒索软体,经由垃圾邮件攻击活动,能够在短期内达到极为庞大的规模。
思科Talos团队指出,大规模的电子邮件攻击活动中,试图传播一种名为「Jaff」的全新勒索软体变种,每一封垃圾电子邮件均带有一个PDF附件,其中内嵌了Microsoft Word文檔,用于触发下载Jaff勒索软体。
思科指出,这是全球掀起新恶意软体变种的又一示例,犯罪分子认定其市场价值高达数百万美元,而且每个放入病毒的人,都想从中分一杯羹。虽然勒索的赎金非常高,但若是高到太离諎,用户就将不会付费,攻击者也不断在尝试,找到合理的价位,以确保能够收到赎金。
由于此波勒索病毒扩散太快,思科以最快速度找出解毒方法,即使今天是星期日,仍赶紧发给大眾媒体,提醒电脑用户,并防止更多不明白状况的受害者。思科强调,在当今的威胁环境中,勒索软体开始占据主流地位,并被传播到全球几乎所有系统上。
Talos团队由业界领先的网路安全专家组成,主要是分析评估骇客活动,入侵企图,恶意软体以及漏洞的最新趋势。这一周以来全球为害的勒索病毒,该团队观察结果,第一轮垃圾邮件攻击活动开始于2017年5月11日UTC时间上午8点,包含约35,768封电子邮件,均带有附件「nm.pdf」,思科Talos观察到约184个独特的样本。第二轮攻击活动在前次的第二天就开始,包含约72,798封电子邮件,传播了约294个独特样本。该轮攻击活动使用的附件文件名为“201705*.pdf”,其作用和首轮攻击活动中的附件完全相同。