Computer Security Ryuk Ransomware Claims More Victims

Ryuk Ransomware Claims More Victims

4月13日,兩個不同的公共機構遭到同樣的惡意軟件襲擊,服務中斷。這個惡意軟件被稱為Ryuk Ransomware ,一種先進的勒索軟件威脅 - 在滲透受害者的計算機系統之後,它開始在整個本地網絡中傳播加密文件,並使用強大的加密算法使其無法訪問。

在加利福尼亞州的帝國郡,政府網站和通信系統被勒索軟件取消。該縣員工的成員被迫使用Facebook和Twitter帳戶進行公共交流。 Ryuk還負責影響財務主管和稅務員辦公室以及社會服務部的在線支付系統 。攻擊者要求用比特幣支付解密他們劫持的文件。帝國郡監事會主席Ryan Kelley在一份聲明中表示,該縣"現在或將來都沒有也不會支付任何形式的贖金"。聘請了一家私營安保公司來幫助處理勒索軟件攻擊的後果,並儘快恢復受影響的系統恢復正常。

與此同時,Ryuk Ransomware也被部署在對斯圖爾特市的襲擊中。根據官員的說法,電子郵件網絡釣魚詐騙很可能用於傳播惡意軟件。一旦進入系統,Ryuk就對該城市的服務器造成嚴重破壞,迫使他們與網絡斷開連接。雖然運行工資單,預算,公用事業和其他重要功能的服務器迅速恢復在線狀態,但恢復電子郵件功能被證明是一項需要超過十天的更具挑戰性的任務。斯圖爾特也拒絕屈服於攻擊者的要求,並在比特幣中支付了未公開的金額。

Ryuk Ransomware負責幾次高調攻擊

在今年年初,Ryuk成功破壞了所有Tribune Publishing報紙以及曾經是Tribune Publishing一部分的報紙的印刷和交付。一些受影響的報紙是"洛杉磯時報","芝加哥論壇報","華爾街日報"和"紐約時報"。

然後,在3月份,Ryuk Ransomware使佐治亞州傑克遜縣的IT系統癱瘓了兩個多星期。該縣無法成功修復惡意軟件造成的損失,據報導,為了恢復受影響的IT基礎設施,他們向攻擊者支付了40萬美元。

波士頓的公共辯護服務委員會,一個公共辯護機構,也成為Ryuk Ransomware的受害者。雖然攻擊加密了一些文件,但沒有支付贖金。然而,從網絡中刪除Ryuk的過程導致委員會的正常工作進度放緩,延遲審判和禁用他們的電子郵件服務。

加載中...