勒索病毒新型变种紧急预警
时间:2019-09-14 08:14:47 来源:深圳商报
[导读]443人参与讨论我来说两句手机免费看资讯财富号入驻直达东方财富APP方便,快捷手机查看财经快讯专业,丰富一手掌握市场脉搏手机上阅读文章提示:微信扫一扫分享到您的朋友圈大中小记者昨日从深圳网警获悉,近日,勒索病毒Globelmposter家族“十二主神”出现2 0版新变种,该勒索病毒主要通过RDP弱口令破解后人工投放的方式进行传播,且病毒还专门设计了针对中国用户的勒索信息界面。
记者昨日从深圳网警获悉,近日,勒索病毒Globelmposter家族“十二主神”出现2.0版新变种,该勒索病毒主要通过RDP弱口令破解后人工投放的方式进行传播,且病毒还专门设计了针对中国用户的勒索信息界面。该病毒威胁等级高,主要受影响的是所有版本Windows系统。
据了解,前期境外出现Globelmposter家族勒索病毒“十二主神”1.0版。近日,该勒索病毒出现新型变种2.0版,其后缀名改为“希腊十二主神+865”(如Hade865、Apolllon865),且开发有专门针对中国用户的勒索信息界面。勒索信息中,仍然使用了与1.0版本相同的邮箱Sin_Eater.666@aol.com。
该勒索病毒先通过RDP弱口令破解获取服务器管理权限,再进行病毒植入,目标主要针对医疗、教育行业单位。目前没有解密工具,被感染主机需隔离。
深圳网警建议,电脑要及时安装系统安全漏洞补丁,要安装系统防恶意程序软件,安装主机网络防火墙软件,实时备份系统重要数据到存储介质中,比如移动硬盘等,要设置系统口令,并强化口令复杂度,至少8位,同时包括数字、大写字母、小写字母、特殊字符两种以上,关闭不必要的服务,如Windows共享服务、远程桌面控制等,若远程桌面有必要打开,请务必加强以及加密强度,要提高网络安全意识,不随意打开未知来源的邮件附件、不乱插U盘。
电脑感染勒索病毒该怎么办呢?深圳网警提醒:首先,立即断开已经感染的主机系统的网络连接,防止进一步扩散。采用数据恢复软件、磁盘硬件数据恢复服务进行数据恢复,尽可能挽回数据损失。已经感染终端,根据终端被加密数据重要性决定处置方式,如果重新安装系统建议完全格式化硬盘、重建磁盘引导扇区MBR后,安装全新操作系统,完善操作系统补丁、安装防病毒软件并通过检查确认无相关漏洞后再恢复网络连接。
市民一旦发现系统中存在漏洞被利用的情况,可第一时间联系深圳市网络与信息安全信息通报中心,中心电话84452816。市民需要注意的是,一定要留存相关日志信息,通过“解决方案”加固系统并通过检查确认无相关漏洞再恢复网络连接。
声明:网上天津登载此文出于传送更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供网友参考,如有侵权,请与本站客服联系。信息纠错: QQ:9528213;1482795735 E-MAIL:1482795735@qq.com