根據數據安全公司Heimdal Security的最新報告,黑客極有可能利用勒索軟件Cryptolocker已經向丹麥郵局網站發起攻擊。黑客以丹麥郵局的名義向用戶發送郵件,郵件里面包含了欺詐軟件Cryptolocker的變種Cryptolocker 2。Heimdal Security研究人員稱,黑客以丹麥郵局的名義向用戶發去一封電子郵件,通知用戶他們不在家時該如何處理包裹的簽收問題。
如果他們需要了解更多信息,必須點擊一個鏈接。這款敲詐性質的惡意程序之后會對用戶的文件系統進行加密,只有向黑客支付高昂的比特幣之后才能幫助進行解鎖,否則一定時間過后用戶的數據將永遠損毀無法恢復。
據Heimdal Security研究人員介紹,Cryptolocker 2惡意程序目前僅在丹麥網絡上肆虐,隨后極有可能蔓延到美國、挪威、意大利、西班牙和澳大利亞等國家。
讓感染更難發現的是鏈接會將用戶重定向到Cryptolocker首次出現的頁面。在那之后,出于一種安全保護機制,用戶又會被重定向到Google。
研究人員指出,這次的攻擊很有可能是俄羅斯犯罪分子發起,因為在攻擊中發現了俄羅斯域名和C&C 服務器的俄羅斯IP地址。