2019-10-30 16:37 勒索病毒终结者
互联网信息技术的高速发展,给人们的生活带来极大便利的同时,也带来了前所未有的网络安全挑战。近年来,勒索病毒频频爆发,不少政府机构及企业深受其害,尤其是黑客们不断推陈出新的新型变种勒索病毒,极大的威胁网络安全。
近段时间,勒索病毒Globelmposter家族“十二主神”出现2.0版新变种,该勒索病毒主要通过RDP弱口令破解后人工投放的方式进行传播,且病毒还专门设计了针对中国用户的勒索信息界面。该病毒威胁等级高,主要受影响的是所有版本Windows系统。
据了解,前期境外出现Globelmposter家族勒索病毒“十二主神”1.0版。该勒索病毒出现新型变种2.0版,其后缀名改为“希腊十二主神+865”(如Hade865、Apolllon865),且开发有专门针对中国用户的勒索信息界面。勒索信息中,仍然使用了与1.0版本相同的邮箱Sin_Eater.666@aol.com。
该勒索病毒先通过RDP弱口令破解获取服务器管理权限,再进行病毒植入,目标主要针对医疗、教育行业单位。目前没有解密工具,被感染主机需隔离。
力创安全团队建议,电脑要及时安装系统安全漏洞补丁,要安装系统防恶意程序软件,安装主机网络防火墙软件,实时备份系统重要数据到存储介质中,比如移动硬盘等,要设置系统口令,并强化口令复杂度,至少8位,同时包括数字、大写字母、小写字母、特殊字符两种以上,关闭不必要的服务,如Windows共享服务、远程桌面控制等,若远程桌面有必要打开,请务必加强以及加密强度,要提高网络安全意识,不随意打开未知来源的邮件附件、不乱插U盘。
电脑感染勒索病毒该怎么办呢?
首先,立即断开已经感染的主机系统的网络连接,防止进一步扩散。采用数据恢复软件、磁盘硬件数据恢复服务进行数据恢复,尽可能挽回数据损失。已经感染终端,根据终端被加密数据重要性决定处置方式,如果重新安装系统建议完全格式化硬盘、重建磁盘引导扇区MBR后,安装全新操作系统,完善操作系统补丁、安装防病毒软件并通过检查确认无相关漏洞后再恢复网络连接。
一旦发现系统中存在漏洞被利用的情况,可第一时间联系力创安全团队,力创是专业的数据恢复团队,为客户提供勒索病毒解密、服务器恢复、数据库修复及防护等全面专业服务。目前已为近两千家企业客户解决被勒索病毒破坏的整机文件解密及数据库修复难题,帮助客户挽回了无法估量的损失,赢得良好的业内口碑及较高的商业信誉。
如有疑问,马上在线咨询 点击在线咨询
近年来,GlobeImposter勒索病毒家族不断变种更新,国内医疗、政府、能源、贸易等行业饱受该勒索病毒的侵害,其中对医疗行业危害最大,GlobeImposter勒索病...
Sodinokibi勒索病毒(也称REvil)首次被发现是在2019年5月24日的意大利,在意大利被发现使用RDP攻击的方式进行传播感染,Sodinokibi勒索病毒被称为GandCrab勒索病毒...
GlobeImposter十二生肖勒索病毒是目前国内最流行的勒索病毒之一,据了解,GlobeImposter十二生肖勒索病毒首次出现是在2017年5月份,而后在2017年9月份频繁出现...
谈到勒索病毒,大家都会第一时间想到2017年那一场风靡全球的互联网灾难事,事件的起因是由于美国NSA网络武器库永恒之蓝漏洞的泄露直接导致全球150个国...
近段时间,力创数据收到不少用户的求助,均表示他们的电脑遭遇勒索病毒攻击,其中王先生公司的电脑就受到十二主神勒索病毒GlobeImposter攻击,电脑文件...
周一至周日 8:00-22:00
13265855616
即可开始对话