為您提供各行業(yè)互聯(lián)網(wǎng)私人定制開發(fā)解決方案
Necurs 僵尸網(wǎng)絡(luò) 2017 年底活躍,大量分發(fā)勒索軟件
2017 年年底,Necurs 僵尸網(wǎng)絡(luò)異?;钴S,每天發(fā)送數(shù)千萬封垃圾郵件,催生更多勒索攻擊。過去幾個月,Necurs 僵尸網(wǎng)絡(luò)被用于傳播 Locky、Jaff、GlobeImposter、Dridex、Scarab 和 Trickbot 等惡意軟件。
根據(jù) AppRiver 研究人員收集的數(shù)據(jù),2017 年 12 月 19 日至 12 月 29 日,Necurs 僵尸網(wǎng)絡(luò)有參與了更多勒索軟件的分發(fā)。攻擊者使用假日為主題的欺詐郵件分發(fā) Locky 和 GlobeImposter,利用 .vbs(Visual Basic 腳本)或 .js(JavaScript)文件將惡意郵件內(nèi)容存儲在 .7z 中。
Necurs 活躍度在 12 月 28 日至 29 日再次增加,28 日凌晨發(fā)布信息達到 650 萬條;29 日,發(fā)送了近 5900 萬條勒索消息。