Computer Security Ryuk Ransomware Claims More Victims

Ryuk Ransomware Claims More Victims

4月13日,两个不同的公共机构遭到同样的恶意软件袭击,服务中断。这个恶意软件被称为Ryuk Ransomware ,一种先进的勒索软件威胁 - 在渗透受害者的计算机系统之后,它开始在整个本地网络中传播加密文件,并使用强大的加密算法使其无法访问。

在加利福尼亚州的帝国郡,政府网站和通信系统被勒索软件取消。该县员工的成员被迫使用Facebook和Twitter帐户进行公共交流。 Ryuk还负责影响财务主管和税务员办公室以及社会服务部的在线支付系统 。攻击者要求用比特币支付解密他们劫持的文件。帝国郡监事会主席Ryan Kelley在一份声明中表示,该县"现在或将来都没有也不会支付任何形式的赎金"。聘请了一家私营安保公司来帮助处理勒索软件攻击的后果,并尽快恢复受影响的系统恢复正常。

与此同时,Ryuk Ransomware也被部署在对斯图尔特市的袭击中。根据官员的说法,电子邮件网络钓鱼诈骗很可能用于传播恶意软件。一旦进入系统,Ryuk就对该城市的服务器造成严重破坏,迫使他们与网络断开连接。虽然运行工资单,预算,公用事业和其他重要功能的服务器迅速恢复在线状态,但恢复电子邮件功能被证明是一项需要超过十天的更具挑战性的任务。斯图尔特也拒绝屈服于攻击者的要求,并在比特币中支付了未公开的金额。

Ryuk Ransomware负责几次高调攻击

在今年年初,Ryuk成功破坏了所有Tribune Publishing报纸以及曾经是Tribune Publishing一部分的报纸的印刷和交付。一些受影响的报纸是"洛杉矶时报","芝加哥论坛报","华尔街日报"和"纽约时报"。

然后,在3月份,Ryuk Ransomware使佐治亚州杰克逊县的IT系统瘫痪了两个多星期。该县无法成功修复恶意软件造成的损失,据报道,为了恢复受影响的IT基础设施,他们向攻击者支付了40万美元。

波士顿的公共辩护服务委员会,一个公共辩护机构,也成为Ryuk Ransomware的受害者。虽然攻击加密了一些文件,但没有支付赎金。然而,从网络中删除Ryuk的过程导致委员会的正常工作进度放缓,延迟审判和禁用他们的电子邮件服务。

正在加载...