Solar应急响应团队-专业勒索病毒解密与数据恢复服务
首页案例/方案恢复工具在线病毒检测应急响应工具集勒索态势相关文章关于我们

#TellYouThePass、.locked勒索病毒、钓鱼攻击、财务人员钓鱼

共找到 1 条相关内容

#
文章2025-03-21

【紧急警示】Locked勒索病毒针对财务人员的钓鱼及勒索攻击激增!企业财务电脑及系统资产遭勒索加密,风险不容忽视!

近期,solar勒索解密团队处理了多起因钓鱼攻击引发的 TellYouThePass 勒索病毒感染事件。攻击者通过微信、QQ、邮箱等社交方式投递带有“人社部文件”伪装名称的木马文件,专门诱骗财务人员点击执行,随后通过远控木马释放勒索组件,对主机数据进行加密,文件后缀被修改为“.locked”,并留下 READ_ME6.html 勒索信,要求支付0.08 BTC赎金。病毒执行链利用VBScript嵌入HTA文件实现反序列化加载核心逻辑,同时加密器使用RSA+AES组合算法加密,具备进程终止、数据破坏、勒索信生成、后门通信等多重功能。该勒索病毒无公开解密工具,极可能由国人团队操控。文章深入还原病毒

logo

关于我们

公司地址:山东省济南市历下区新泺大街三庆·齐盛广场1号楼8层806室
联系电话:400-6136-816
联系邮箱:bwl@sierting.com
QQ

QQ群二维码

wechat

微信公众号

网站地图网站xml
热点:应急响应SolarSecurity文件加密恢复勒索病毒恢复供应链攻击AI安全文件加密解密勒索病毒Solar应急响应供应链安全
鲁ICP备2022011740号-7鲁公网安备37010102007163号
固话:
白工:400-6136-816
二维码

企业微信

电话

二维码

下载

上传

置顶