小心了!Matrix勒索软件卷土重来,利用广告传播恶意代码

据国外媒体报道,网络安全公司研究人员技巧你发现,勒索软件Matrix已经卷土重来,重新发起对用户的勒索行为,它们通过媒体广告来传播其恶意代码,攻击性质十分恶劣。

Matrix勒索软件首次发现是在2016年12月,这款勒索软件使用了开源的GnuPG加密系统来加密受害者的个人数据并禁止受害者访问,同时Matrix了多软件会在系统中给受害者留下一封勒索信件及邮箱,让受害人联系攻击者缴纳赎金。

而在2017年4月份,Matrix勒索软件因揭露EITest恶意广告活动时被发现,黑客通过RIG漏洞发送这款恶意软件。在这之后,Matrix勒索软件完全消失在人们的视野,部分研究人员一度以为Matrix勒索软件研发失败导致的,而Matrix却在近期卷土重来了。本次Matrix勒索软件是通过触发IE编号CVE-2016-0189漏洞以及Flash编号CVE-2015-8651漏洞来传播恶意代码。

根据调查显示,当受害用户感染了Matrix勒索软件后,Matrix会使用恶意代码来加密遭入侵的设备上的所有文件,并将.pyongyan001@yahoo.com扩展名添加到文件名当中,并且Matrix会删除所有加密文件的浏览记录,给用户留下一份勒索信,只有用户缴纳一定的赎金之后才能解密文件。那么用户应该如何保护系统免遭攻击?

1、升级计算机上所有的软件,将它们更新至最新版本;

2、及时升级系统和打上安全补丁,保证漏洞的修复;

3、及时备份重要数据,并将它们保存在系统设备之外的地方;

4、保持杀毒软件的版本更新以及病毒库的更新;

5、不轻易点击网页上各种类型的广告,以免中招。