勒索病毒GandCrab 5.2冒充公安机关进行鱼叉邮件攻击

中新网客户端北京3月13日电(谢艺观)腾讯御见威胁情报中心13日发布消息称 , 检测到不法分子使用GandCrab 5.2勒索病毒对部分政府部门工作人员进行鱼叉邮件攻击 。

图为攻击邮件内容 。 来自 腾讯御见威胁情报中心

此次攻击邮件主题为“你必须在3月11日下午3点向警察局报到!” , 包含“Min , Gap Ryong”及其他假冒的发件人约70余个 , 邮件附件名为“03-11-19.rar” 。

据了解 , GandCrab近期在国内投递恶意邮件较多 , 主要采有附件内直接包含exe文件;附件内为韩语版本文件名 , exe使用空格做伪装的超长文件名 , 附件使用伪装的pdf文件;借助doc宏文档执行DownLoader传播等几种方式进行攻击 。


推荐阅读