极其危险的勒索软件正在袭击越南
越南计算机应急响应小组 (VNCERT) 刚刚发现一场在包括越南在内的全球许多国家传播 GandCrab 勒索软件的活动。
![]() |
据VNECRT报道,GandCrab勒索病毒危害极大,它可以窃取信息并加密受感染计算机上的所有数据;黑客利用该病毒进行攻击还会造成许多其他严重后果。GandCrab勒索病毒通过RIG漏洞利用工具包进行传播,感染后,用户计算机上的所有数据文件都会被加密,文件扩展名会更改为*.GDCB或*.CRAB,同时恶意软件会生成一个CRAB-DECRYPT.txt文件,要求并指示用户支付400-1000美元的赎金(通过DASH加密货币支付)来解密数据。
VNECRT 要求专门的 IT 和信息安全部门监控和阻止与控制 GandCrab 勒索软件的服务器的连接,并将其更新为 IDS/IPS、防火墙等保护系统。一旦检测到 GandCrab 恶意软件,各机构、单位和企业必须迅速隔离受感染的区域/机器,并向 VNCERT 中心报告(电话:024 3640 4423 转 112,热线 0869 100319/0888 609399,接收事件报告的电子邮件地址为[电子邮件保护])。
VNCERT 还要求用户保持警惕,不要打开和点击陌生人发送的包含 .doc、.pdf、.zip 文件的电子邮件中的链接或附件,或者不要打开熟人发送但主题行或语言不寻常的电子邮件。