首页
论坛
课程
招聘

因遭勒索软件攻击,阿根廷司法机构IT系统及门户网站关闭

2022-08-16 18:27

据外媒报道,8月13日,阿根廷的第二大城市科尔多瓦的司法机构遭受了勒索软件攻击,导致司法部门不得不关闭其IT系统及在线门户网站,并迫使其回归纸笔工作。


有消息人士称,这次攻击影响了司法机构的IT系统及其数据库,是其“历史上对公共机构最严重的攻击”。


阿根廷司法部门证实了该勒索软件攻击的存在,并表示正与微软、思科、趋势科技和当地专家合作调查攻击。


虽然司法部门尚未披露本次攻击的细节,但根据记者Luis Ernest Zegarra的推文,本次事件中受影响的文件被加密为.play扩展名。



据悉,该Play勒索软件自2022年6月开始活动。与大多数勒索软件会在每个文件夹都留下冗长的赎金要求文件不同,Play仅在磁盘根目录(C:\)下创建一个ReadMe.txt文件,里面仅包含两行简短的文字,一行是表明身份的“PLAY”,另一行是一个供联系的电子邮件地址。




通常,一般的勒索软件会阻止对文件的访问,以要挟赎金。但是,有人认为本次攻击的目的不是“数据劫持”,而是更糟糕的事情,即瘫痪系统。


目前尚未有勒索软件团伙公开泄露相关数据。



编辑:左右里

资讯来源:阿根廷《号角报》

转载请注明出处和本文链接



每日涨知识

软件脱壳

顾名思义,就是利用相应的工具,把在软件外面起保护作用的“壳”程序去除,还原文件本来面目,这样再修改文件内容或进行分析检测就容易多了。










声明:该文观点仅代表作者本人,转载请注明来自看雪专栏
最新评论 (0)
登录后即可评论