關(guān)于防止新一輪勒索病毒攻擊的通知
尊敬的用戶:
您好!
新一輪勒索病毒主要針對(duì)企業(yè)進(jìn)行攻擊,通過RDP遠(yuǎn)程桌面入侵釋放病毒,病毒會(huì)加密本地磁盤與共享文件夾的所有文件。只有支付高額贖金才能解密恢復(fù)文件,對(duì)用戶資料和數(shù)據(jù)造成嚴(yán)重?fù)p失。
該病毒是GlobeImposter 2.0病毒家族的其中一種后綴格式,其它格式還有:
{原文件名}后綴.GOTHAM;*.YAYA;*.CHAK;*.GRANNY;*.SKUNK;*.TRUE;*.SEXY;*.MAKGR;*.BIG1;*.LIN;*.BIIT;*.reserve;*.BUNNY;*.FREEMAN;
勒索通知信息文件為:how_to_back_files.html
在此提醒客戶,建議如下防范措施:
1、服務(wù)器盡量不要開放外網(wǎng)端口。
2、禁止系統(tǒng)自帶遠(yuǎn)程協(xié)助服務(wù),使用其它遠(yuǎn)程管理軟件,例如:TeamViewer或者瑞友天翼。
3、更改默認(rèn)administrator管理帳戶,禁用GUEST來賓帳戶。
4、更改復(fù)雜密碼,字母大小寫,數(shù)字及符號(hào)組合的密碼,不低于10位字符。
5、外網(wǎng)服務(wù)器不要有訪問及修改內(nèi)網(wǎng)計(jì)算機(jī)文件夾的權(quán)限。
6、設(shè)置帳戶鎖定策略,在輸入5次密碼錯(cuò)誤后禁止登錄。
7、安裝殺毒軟件,設(shè)置退出或更改需要密碼,防止進(jìn)入關(guān)閉殺毒軟件。
8、定期的一個(gè)數(shù)據(jù)異地備份,如是云服務(wù)器,一定要做好快照。
中毒后第一時(shí)間做好以下工作:
1、斷開網(wǎng)絡(luò),預(yù)防感染其它計(jì)算機(jī)文件。
2、結(jié)束病毒進(jìn)程,安裝殺毒軟件,查殺病毒,預(yù)防二次中毒加。(查殺病毒不會(huì)損壞加密的文件)
3、備份加密數(shù)據(jù)。預(yù)防意外造成加密數(shù)據(jù)損壞無法解密。
4、排查服務(wù)器的局域網(wǎng)是否有共享文件夾文件被加密,備份它們。
快云團(tuán)隊(duì)
2018.2.27