近日,360安全團(tuán)隊(duì)監(jiān)測(cè)發(fā)現(xiàn),沉寂兩月有余的Sodinokibi勒索團(tuán)隊(duì)于本月初正式回歸,同時(shí)在其數(shù)據(jù)泄露網(wǎng)站發(fā)布了新的受害人信息。Sodinokibi在國(guó)內(nèi)亦有大量傳播,國(guó)內(nèi)廣大用戶也應(yīng)做好防護(hù)。與此同時(shí),360安全衛(wèi)士解密大師第一時(shí)間上線了針對(duì)Sodinokibi(Revil)勒索軟件的解密支持,為國(guó)內(nèi)用戶提供幫助。
據(jù)悉,Sodinokibi/REvil(小藍(lán)屏勒索病毒)勒索病毒家族,最早出現(xiàn)于2019年4月,由于其代碼以及傳播方式均與GandCrab有密切關(guān)系,故被當(dāng)做當(dāng)時(shí)全球最大勒索病毒GandCrab的接班人。該家族不僅會(huì)加密用戶文件,還會(huì)竊取用戶數(shù)據(jù)用做威脅用戶支付贖金的又一籌碼。而且,該勒索病毒家族在國(guó)內(nèi)亦有廣泛傳播,且最近一年來(lái)一直位于國(guó)內(nèi)流行勒索病毒排行榜前列,為國(guó)內(nèi)網(wǎng)絡(luò)安全帶來(lái)了很大威脅。為此,360安全大腦也對(duì)其做過多次追蹤報(bào)道,同時(shí)針對(duì)該病毒的解密研究也在持續(xù)進(jìn)行中。
從Revil團(tuán)隊(duì)在網(wǎng)絡(luò)犯罪論壇發(fā)布的消息看,該組織的核心成員之一的UNKN長(zhǎng)期失聯(lián)——疑似被捕,同時(shí)其基礎(chǔ)設(shè)施遭到入侵,所以才沉寂長(zhǎng)達(dá)兩個(gè)月之久。而在該團(tuán)隊(duì)宣布回歸后不久,國(guó)外便有安全公司宣布和執(zhí)法部門合作獲取到了針對(duì)Sodinokibi(Revil)勒索軟件的解密方案,不過僅能解密7月13日之前被Sodinokibi(Revil)勒索軟件加密的文件。
在得知這一消息后,360安全衛(wèi)士解密大師第一時(shí)間在國(guó)內(nèi)推出了針對(duì)Sodinokibi(Revil)勒索軟件的解密支持,不僅為已經(jīng)遭到勒索用戶提供了免費(fèi)的解密服務(wù),也為潛在受害用戶提供了安全保障。
360安全衛(wèi)士的反勒索服務(wù)能夠一鍵開啟文檔保護(hù),全面監(jiān)控勒索病毒。而且,360反勒索服務(wù)具有強(qiáng)大的預(yù)警機(jī)制,能夠強(qiáng)力攔截各類未知勒索病毒,有效阻止勒索病毒入侵,保護(hù)用戶的電腦文件安全。與此同時(shí),360安全衛(wèi)士解密大師,能夠支持超300款勒索病毒解密,在第一時(shí)間挽回用戶的損失。
未來(lái),360安全衛(wèi)士將持續(xù)深耕安全技術(shù)和用戶體驗(yàn),為用戶電腦安全保駕護(hù)航,免受勒索病毒侵?jǐn)_。