当前位置: 深圳新闻网首页>深圳新闻>深圳要闻>

勒索病毒新型变种紧急预警 受影响的是所有版本Windows系统

条评论立即评论

勒索病毒新型变种紧急预警 受影响的是所有版本Windows系统

分享
人工智能朗读:

记者9月13日从深圳网警获悉,近日,勒索病毒Globelmposter家族“十二主神”出现2.0版新变种,该勒索病毒主要通过RDP弱口令暴力破解后人工投放的方式进行传播,且病毒还专门设计了针对中国用户的勒索信息界面。

深圳商报2019年9月14日讯 记者9月13日从深圳网警获悉,近日,勒索病毒Globelmposter家族“十二主神”出现2.0版新变种,该勒索病毒主要通过RDP弱口令暴力破解后人工投放的方式进行传播,且病毒还专门设计了针对中国用户的勒索信息界面。该病毒威胁等级高,主要受影响的是所有版本Windows系统。

据了解,前期境外出现Globelmposter家族勒索病毒“十二主神”1.0版。在近2个月时间,已发现多个文件名后缀:Zeus666、Poseidon666、Apollo666、Artemis666、Ares666、Aphrodite666、Dionysus666、Persephone666、Hephaestus666、Hades666、Demeter666、Hera666。近日,该勒索病毒出现新型变种2.0版,其后缀名改为“希腊十二主神+865”(如Hade865、Apolllon865),且开发有专门针对中国用户的勒索信息界面。勒索信息中,仍然使用了与1.0版本相同的邮箱Sin_Eater.666@aol.com。

该勒索病毒先通过RDP弱口令暴力破解获取服务器管理权限,再进行病毒植入,目标主要针对医疗、教育行业单位。目前没有解密工具,被感染主机需隔离。

深圳网警建议,电脑要及时安装系统安全漏洞补丁,要安装系统防恶意程序软件,安装主机网络防火墙软件,实时备份系统重要数据到存储介质中,比如移动硬盘等,要设置系统口令,并强化口令复杂度,至少8位,同时包括数字、大写字母、小写字母、特殊字符两种以上,关闭不必要的服务,如Windows共享服务、远程桌面控制等,若远程桌面有必要打开,请务必加强以及加密强度,要提高网络安全意识,不随意打开未知来源的邮件附件、不乱插U盘。

网络预防措施:部署APT、沙箱等安全攻击预警系统,并实时监测网络安全状态。部署蜜罐系统,对网络攻击进行实时诱捕,感知系统安全状况。外网防火墙严格控制端口开发情况,非必需业务端口禁止网络连接,也要做好内网安全隔离,不同业务间做好Vlan划分,不需要交互业务做好网络隔离。

如果电脑感染勒索病毒该怎么办呢?深圳网警提醒:首先,立即断开已经感染的主机系统的网络连接,防止进一步扩散。采用数据恢复软件、磁盘硬件数据恢复服务进行数据恢复,尽可能挽回数据损失。已经感染终端,根据终端被加密数据重要性决定处置方式,如果重新安装系统建议完全格式化硬盘、重建磁盘引导扇区MBR后,安装全新操作系统,并完善操作系统补丁、安装防病毒软件并通过检查确认无相关漏洞后再恢复网络连接。

市民一旦发现系统中存在漏洞被利用的情况,可第一时间联系深圳市网络与信息安全信息通报中心,中心电话84452816,市民需要注意的是,一定要留存相关日志信息,通过“解决方案”加固系统并通过检查确认无相关漏洞再恢复网络连接。(记者吴维

[见圳客户端、深圳新闻网编辑:陈苏雅]