勒索病毒滋意危害網路,思科今天公布,思科Talos團隊觀察到,有超過10萬封電子郵件與新型勒索病毒攻擊活動有關,主要是透過垃圾郵件傳播勒索軟體,經由垃圾郵件攻擊活動,能夠在短期內達到極為龐大的規模。
思科Talos團隊指出,大規模的電子郵件攻擊活動中,試圖傳播一種名為「Jaff」的全新勒索軟體變種,每一封垃圾電子郵件均帶有一個PDF附件,其中內嵌了Microsoft Word文檔,用于觸發下載Jaff勒索軟體。
思科指出,這是全球掀起新惡意軟體變種的又一示例,犯罪分子認定其市場價值高達數百萬美元,而且每個放入病毒的人,都想從中分一杯羹。雖然勒索的贖金非常高,但若是高到太離諎,用戶就將不會付費,攻擊者也不斷在嘗試,找到合理的價位,以確保能夠收到贖金。
由于此波勒索病毒擴散太快,思科以最快速度找出解毒方法,即使今天是星期日,仍趕緊發給大眾媒體,提醒電腦用戶,并防止更多不明白狀況的受害者。思科強調,在當今的威脅環境中,勒索軟體開始占據主流地位,并被傳播到全球幾乎所有系統上。
Talos團隊由業界領先的網路安全專家組成,主要是分析評估駭客活動,入侵企圖,惡意軟體以及漏洞的最新趨勢。這一周以來全球為害的勒索病毒,該團隊觀察結果,第一輪垃圾郵件攻擊活動開始于2017年5月11日UTC時間上午8點,包含約35,768封電子郵件,均帶有附件「nm.pdf」,思科Talos觀察到約184個獨特的樣本。第二輪攻擊活動在前次的第二天就開始,包含約72,798封電子郵件,傳播了約294個獨特樣本。該輪攻擊活動使用的附件文件名為“201705*.pdf”,其作用和首輪攻擊活動中的附件完全相同。