您当前位置:首页 > 资讯中心 > 技术文章

腾讯企业安全提醒:升级版勒索病毒来袭 企业及个人用户当心

 
 
首页 时政 法治 社会 较早 视觉 视频 滨海 舆论 经济 房产 汽车 生活 文化 企业 服务 健康
天津 > > 正文

腾讯企业安全提醒:升级版勒索病毒来袭 企业及个人用户当心

我要评论
2018年02月26日 18:29:04 来源: 新华网
  •  
    评论
  •  
    打印
  •  
    字大
  •  
    字小

  新华网天津2月26日电(记者周润健)春节假期刚过,国内个别医院机构服务器疑似遭较新勒索病毒攻击,数据库文件被加密破坏,已影响正常就医秩序。

  经腾讯企业安全分析发现,此次出现的勒索病毒正是globeimposter家族的变种,该勒索病毒将加密后的文件重命名为.GOTHAM、.Techno、.DOC、.CHAK、.FREEMAN等扩展名,并通过邮件来告知受害者付款方式,使其获利更加容易方便。

  据了解,此次爆发的globeimposter家族勒索病毒变种,主要以国内公共机构服务器作为攻击对象。

  腾讯企业安全技术专家指出,从捕获的传播样本来看,其恶意代码框架和流程是一致的,不同的就是加密文件的后缀名和攻击者的邮箱地址信息。恶意代码样本为了防止被轻易的分析,加密了大多数字符串和一部分API,而加密后的文件后缀将会重命名为.TRUE等。

  勒索软件在加密文件的同时,会创建勒索信息文件,引导受害者通过邮件与勒索者进行联系,要求受害者将一个加密的图片或文档发送到指定的邮箱进行付费解密。

  腾讯企业安全技术专家表示,企业及个人用户在防御勒索病毒时应更加侧重事前预防,不给不法黑客可乘之机。企业及个人用户日常应养成良好的电脑使用习惯,加强网络安全防范意识:尽量关闭不必要的端口、不必要的文件共享,禁用对共享文件夹的匿名访问;采用高强度的密码,并且强制要求每个服务器使用不同密码管理;对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器;在终端/服务器部署腾讯云等具备专业安全防护能力的云服务,可有效防御病毒入侵。

  对于企业用户来说,在紧急情况下,应立即组织内网检测,查找所有开放445等服务端口的终端和服务器,一旦发现电脑中毒,立即断网;要求所有员工按照日常防范步骤,检查和落实漏洞修复等安全措施;严格禁止使用U盘、移动硬盘等可执行摆渡攻击的设备,同时尽快备份电脑中的重要文件和数据资料。(完)

作者:Grabsun - 发布时间:2018-03-02 - 点击量:3831
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们