
密切关注Matrix勒索软件两个新变种 能加密能调试还能覆盖剩余空间
其中一种勒索软件更加先进,可提供更多调试消息并使用cipher来擦除可用空间。联系Email里面居然还有个QQ RestoreFile@qq.com 。文末包含IoC[……]
其中一种勒索软件更加先进,可提供更多调试消息并使用cipher来擦除可用空间。联系Email里面居然还有个QQ RestoreFile@qq.com 。文末包含IoC[……]
RIG工具包主要利用IE中的CVE-2016-0189漏洞和Flash中的CVE-2015-8651漏洞,加密之后将文件名修改为乱码,并在其后加上.pyongyan001@yahoo.com后缀。[……]