国家计算机病毒应急处理中心通过对互联网的监测发现,在Popcash恶意广告活动中利用RIG漏洞进行传播的勒索软件GetCrypt。恶意广告将受害者重定向到托管漏洞利用工具包的页面时,恶意脚本会利用计算机上的漏洞下载并安装GetCrypt。当 漏洞利用工具包执行勒索软件时,GetCrypt检查Windows语言是否设置为乌克兰语、白俄罗斯语、俄语或哈萨克语。如果是,则勒索软件将终止加密进程。否则,勒索软件检查计算机的CPUID并使用它来创建一个4字符的字符串,该字符串用作加密文件的扩展名。GetCrypt使用Salsa20和RSA-4096加密算法,在每个加密的文件夹和桌面上创建名为“#decrypt my files#.txt”的勒索信。GetCrypt解密工具已发布,用户现在可以免费解密。
针对该恶意程序所造成的危害,建议用户做好安全防护,在所使用的计算机中安装安全防护软件,并将病毒库版本升级至最新版,不打开来历不明的电子邮件附件,以免使电脑受到该恶意程序的危害。