近日,工業和信息化部網絡安全威脅和漏洞信息共享平臺(CSTIS)監測到以Windows和Linux系統為攻擊目標的新型勒索病毒Cicada3301,攻擊對象主要為中小型企業,可能導致數據竊取和業務中斷等安全風險。
Cicada3301是一種用Rust編寫的新型勒索病毒,其使用ChaCha20算法對文件加密,最早發現于2024年6月。該勒索病毒一般通過網絡釣魚、漏洞利用、供應鏈攻擊或僵尸網絡等方式滲透目標系統,并在后臺靜默運行,采用間歇性加密和修改系統日志等方式來規避檢測。在實施勒索攻擊過程中,其通常會評估加密重要文件,通過竊取敏感數據以實施雙重勒索,并采取停止關鍵服務、刪除快照、修改配置等方式增加恢復難度。遭受攻擊后,其通過名為“RECOVER-[擴展名]-DATA.txt”的文件要求支付贖金以換取解密密鑰。
建議相關單位和用戶立即組織排查,及時更新防病毒軟件,實施全盤病毒查殺,警惕來源不明的文件或鏈接,并通過保持軟件更新,及時修復安全漏洞,定期備份數據等措施,防范網絡攻擊風險。