大数跨境
0
0

雅虎未能阻止勒索软件攻击遭美议会禁用

雅虎未能阻止勒索软件攻击遭美议会禁用 代码卫士
2016-05-12
0
导读:美国众议院系统管理员暂时禁用雅虎邮箱服务,表示雅虎未能检测到传播勒索软件的大量钓鱼攻击。一份由技术服务台在4

美国众议院系统管理员暂时禁用雅虎邮箱服务,表示雅虎未能检测到传播勒索软件的大量钓鱼攻击。

一份由技术服务台在430日向众议院成员发布的内部邮件中称,系统管理员指出众议院IT网络遭受的勒索软件攻击不断增多。一个匿名知情人士表示至少有一台电脑受到勒索软件感染,而IT人员设法将其隔离以免勒索软件进行传播。

相关人员表示攻击者发送了声称来自已知发信人的钓鱼邮件。攻击者使用雅虎服务和Gmail服务,不过主要使用的是雅虎。邮件的ZIP文件附件中包括恶意JS文件,很多勒索软件变体和其它类型的恶意软件都是用这种感染方式。众议院表示在得到进一步的通知前会一直禁用雅虎邮箱服务,他们还表示目前已采取相关措施。

除了感染众议院之外,恶意软件还感染过医院、供水中心、教堂、警察中心、法庭、学校等等。在多数情况下,受影响的组织机构都不得不支付勒索金来解锁被影响的计算机。最为著名的勒索软件是Locky,它通过在ZIP文件中包含恶意JS的方式实施攻击,目前这款勒索软件无法被解密。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k