ITLOCK勒索病毒刪除及數據庫恢復

近日,安全實驗室截獲了Matrix勒索病毒itlock變種樣本。該病毒通過RDP爆破,在成功後,還將進行內網共享文件夾掃描,對內網主機進行感染。Matrix勒索病毒變種採用RSA + Salsa20加密算法分別對密鑰和文件進行加密。此外,病毒還將蒐集計算機信息上傳至C2服務器。據悉,已有大量主機受到感染,其中不乏政企單位。 勒索郵箱: [email protected] [email protec
相關文章
相關標籤/搜索