安天智甲有效防护 Jdyi 勒索软件变种

访客3年前关于黑客接单1165

近日,安天 CERT 在梳理 *** 安全事件时发现一个名为 Jdyi 的勒索软件变种。该勒索软件隶属于 STOP 勒索软件家族,最早于 2020 年10 月被发现,主要通过垃圾邮件进行传播,邮件附件为勒索软件程序,邮件内容诱使用户执行该程序。经验证,安天智甲终端防御系统(简称 IEP)的勒索软件防护模块可有效阻止 Jdyi 勒索软件的加密行为。

Jdyi 勒索软件样本运行后,创建多个线程,在短时间内完成对计算机上相关文件的加密,在被加密文件的后缀名后追加以“.Jdyi”命名的后缀。加密完成后,尝试在遍历到的文件夹中创建一个名为“_readme.txt”的勒索信,该勒索信具体内容包含了勒索说明、赎金金额、联系邮箱。为了诱导受害者尽快缴纳赎金,勒索信中强调了在加密后的前 72 小时内付款,则可以节省 50%赎金。

2020253-1.png

▲ Jdyi 勒索信

Jdyi 勒索软件采用“AES+RSA”加密算法,目前被加密的文件在未得到密钥前暂时无法解密。

安天提醒广大用户,及时备份重要文件,且文件备份应与主机隔离;及时安装更新补丁,避免一切勒索软件利用漏洞感染计算机;对非可信来源的邮件保持警惕,避免打开附件或点击邮件中的链接;尽量避免打开社交媒体分享的来源不明的链接,给信任网站添加书签并通过书签访问;避免使用弱口令或统一的密码;确保所有的计算机在使用远程桌面服务时采取VPN 连接等安全方式,如果业务上无需使用远程桌面服务,建议将其关闭;可以使用反病毒软件(如安天智甲)扫描邮件附件,确认安全后再运行。目前,安天追影产品已经实现了对该类勒索软件的鉴定;安天智甲已经实现了对该勒索软件的查杀。

2020253.png

相关文章

应对内部威胁需要在不断变化的环境中管理风险

很多企业在“始终在线”和“按需使用”工作场所中管理内部人员风险需要采用新模式。除了对设备或网络进行逻辑保护以保护数据以及监视、审核和管理人员之外,还需要一种新的无边界内部人员风险管理方法来确保安全,该...

黑客帝国总共有哪几部(黑客帝国有几部?)

黑客帝国总共有哪几部(黑客帝国有几部?)

本文导读目录: 1、黑客帝国有几部,分别什么剧情 2、黑客帝国有几部 3、黑客帝国总共有几部? 4、《黑客帝国》一共有几部? 5、黑客帝国一共几部,每部的名字叫什么,中文和英文的都要,...

男的说不早恋什么意思(孩子恋爱怎样疏导)

女儿早恋对付孩子失恋防备,念书早恋只要你不延长本身的工作就好。步伐早恋的学生往往差异水平地存在着抵牾心理,高中生早恋否则他怎么引导会让你做他女伴侣呢,小学生早恋成长杜绝的是好是坏,完全看本身的掌握,她...

儿童黑客基础(小学生黑客软件)

儿童黑客基础(小学生黑客软件)

本文目录一览: 1、什么是黑客啊 2、黑客新手入门 3、把13岁的孩子训练成黑客 4、小孩子想学黑客怎么办? 什么是黑客啊 ---什么是黑客?Jargon File中对“黑客”一词给出了...

《刺杀小说家》曝“六大硬核挑战”特辑

将于2021年大年初一上映,由《绣春刀》系列导演路阳执导,宁浩监制的奇幻动...

守株待兔的兔是哪种兔 森林驿站8月24日每日一题答案

守株待兔的兔是哪种兔 森林驿站8月24日每日一题答案

守株待兔的兔是哪种兔?鼠兔、野兔、家兔。这是森林驿站8月24日森林小课堂的题目,小伙伴们知道成语“守株待兔”中的“兔”指的是鼠兔、野兔还是家兔吗?不知道答案的小伙伴们都来看看优游网小编的攻略吧!...