Hi!请登陆

Coffee勒索软件持续活跃,安天发布解密工具《监管科技白皮书》即将发布,三大亮点抢先看南山智尚人工智能数字化助力时尚产业发展百胜图mini咖啡机,“啡”凡配置,还原醇正意式浓香入选数世咨询“专精特新”百强边界无限RASP备受青睐首发100台被炒到2万多,NothingPhone到底是一台什么样的手机?微软给iPhone做了个杀毒App,结果被全网嘲笑苹果更新iPhone上的订阅管理界面:间距更大,显示更详细7小时是中老年人恰到好处的睡眠时长,睡眠过长或过短都与大脑认知受损有相关性!复旦大学类脑研究院全新研究范式“解码”人脑2022鸿蒙开发者大赛正式开启华为、小米、小天才前三!Q1可穿戴腕带设备市场厂商排行出炉腾讯公布“车云一体化”战略布局;天猫618期间商品消费减碳超15.3万吨;茅台退出白金酒公司股东;金柚网发布HRSaaS AI新产品“梧桐范式”;互联网医疗败局已定?压垮京东健康们的不止监管蜜雪冰城黑化背后:产品创新趋同,营销只能更卷腾讯、罗永浩跑步入场,追梦XR的最佳时机到了吗?轻薄战斗力惠普星14Pro破圈稳坐C位凭什么

2022-6-25 99 6/25

1. 概述

近日,安天 CERT(CCTGA 勒索软件防范应对工作组成员)监测到针对国内的 Coffee 勒索软件持续活跃。该勒索软件最早出现于 2022 年 1 月,主要通过钓鱼邮件、QQ 群文件等方式进行传播。

Coffee 勒索软件的攻击者使用中文编写钓鱼邮件、勒索信,并提供在国内购买加密货币支付赎金的详细中文教程,对国内用户具有很强的针对性。该勒索软件使用 " 白加黑 " 方式加载恶意模块,并且采用 "DDR" ( Dead Drop Resolvers ) 技术,利用合法 Web 服务下载后续恶意功能载荷,规避安全产品检测。该勒索软件还会对桌面快捷方式进行劫持,并利用受害者的 QQ 聊天工具进一步传播。

安天智甲终端防御系统(简称 IEP)可实现对该勒索软件的有效查杀和对用户终端的切实防护,安天现已发布该勒索软件解密工具。

Coffee 勒索软件解密工具下载链接:

https://www.antiy.com/tools.html

特别致谢:

哈尔滨工业大学网络安全应急小组

CCTGA 勒索软件防范应对工作组

2. 事件对应的 ATT

相关推荐