勒索軟件B0r0nt0K加密Linux平臺用戶網站
VSole2019-03-07 00:00:00
新勒索軟件B0r0nt0K加密了在Linux平臺上運行的用戶網站。B0r0nt0K可感染Linux服務器,但也可加密Windows平臺。此次被加密用戶網站在Ubuntu 16.04上運行,B0r0nt0K采用base64進行編碼,其所有文件以.rontok為擴展名被加密。攻擊者要求贖金為20比特幣(大約75,000美元),并提供付款網站的網址。付款網站源代碼帶有"Vietnamese Hacker"(越南黑客)的字符串。
國家計算機病毒應急處理中心建議廣大計算機用戶加強安全防范意識,做好日常備份(最好是異地備份),不要訪問包含未知風險的網站或打開不明來歷的電子郵件附件,保持開啟殺毒軟件實時監控功能,并持續關注我中心網站上關于勒索軟件的有關資訊。
以上資訊由北京安天公司提供,國家計算機病毒應急處理中心研發部編譯整理
VSole
網絡安全專家