您的位置:首页 > 电脑软件

勒索病毒突袭多省多家大型企业 腾讯电脑管家提醒用户勿恐慌

发布时间:2018-08-27 17:57:15  来源:互联网     背景:

  8月26日,腾讯智慧安全御见威胁情报中心监测,发现国内多省多家大型企业遭遇GlobeImposter勒索病毒攻击。不法黑客入侵企业内网,利用RDP/SMB暴力破解在内网扩散,投放GlobeImposter勒索病毒,导致系统破坏,影响正常工作秩序。

  截止到目前,国内已经有多家重要机构先后受到了攻击影响,根据本次事件特征分析,其他同类型单位也面临风险,需要积极应对。对于已经中毒的系统,腾讯智慧安全建议用户在内网下线处理,病毒清理完毕后重新接入网络。

  GlobeImposter勒索病毒变种来袭 瞄准国内多省多家企业

  经过腾讯智慧安全分析,此次GlobeImposter勒索病毒变种通过暴力破解RDP远程登录密码,在进入内网后通过多种方法获取登录凭证并在内网横向渗透传播。与近期其他版本勒索病毒主要针对服务器以及数据库文件加密不同,此次爆发的GlobeImposter勒索病毒并不区分被入侵机器是否有服务器,一旦入侵成功后,所有文件都被加密后辍名为“WALKER”的文件。

  另外,腾讯智慧安全监测到7月底开始有不同行业的各企业遭受此次WALKER变种攻击。不过目前GlobeImposter勒索病毒在一段时间内并无实质性技术更新,主要集中在部分企业内网爆发,对个人电脑用户影响较小。

  数据显示,国内多个省份已有多家企业遭到该勒索病毒入侵,预计近期还会有所增加。对此,腾讯智慧安全技术专家提醒企业用户高度重视近期GlobeImposter勒索病毒的破坏行为,提前备份关键业务系统,避免遭遇勒索病毒破坏之后业务系统出现严重损失。

  腾讯智慧安全技术专家提醒:多些事前防御 少些事后弥补

  作为一种典型的勒索病毒,GlobeImposter家族攻击手法极其丰富,可以通过社会工程、RDP爆破,恶意程序捆绑等方式进行传播,其加密的后缀名也不断发生变化,曾在国内制造多起勒索病毒攻击事件。面对未知、突发性的勒索病毒,各大企业采取主动事前防御的办法,无疑是保护信息安全的重中之重。

  腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业用户,及时给服务器打好安全补丁,尽量关闭不必要的文件共享、端口和服务,采用高强度的唯一服务器帐号和密码并保持定期更换。推荐企业用户关键业务配置备份系统,将重要业务数据创建多个备份和异地备份,以免造成重大损失。

  此外,马劲松还建议全网安装专业的终端安全管理软件和态势感知系统,在终端安全、边界安全、网站监测、统一监控方面建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,全方位立体化保障企业用户的网络安全,及时阻止不法黑客入侵。

  随着物联网时代的到来,网络信息安全建设已经成为企业发展的基础建设之一。企业、公共机构等团体不仅要在硬件设备、网络安全服务等基础设施领域加大投入,更要对网络安全危害有更严谨的认识,全方位提高网络安全防范意识和基本素养,不给网络犯罪分子以可乘之机。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
Windows 10更新Bug禁用了文件资源管理器右键单击
11月28日消息 Windows 10版本1909(2019年11月更新)正在逐步推送。2019 Windows 10更新十一月版是一......
日期:11-28
一文说清 KubeSphere 容器平台的价值
KubeSphere (github.com/kubesphere) 作为云原生家族 后起之秀,开源近两年的时间以来收获了诸多用......
日期:04-17
雷蛇发布首款搭载GTX 1650的超级本,厚度仅为15.3mm
9月4日消息 根据雷蛇官方的消息,在德国柏林IFA 2019上,雷蛇宣布推出世界上第一款搭载NVIDIA GeFor......
日期:09-04
戴尔推新款灵越5000:10nm工艺 i5/1TB SSD,4299元
9月3日消息 目前,各大笔记本厂商都把英特尔10nm Ice Lake处理器安排在了高端产品上,然而戴尔却逆......
日期:09-03
Firefox 火狐浏览器 78 正式版发布:部分 macOS 系统最后一个主要支持版本
Mozilla 正式发布了 Firefox 78 版本,对于 macOS 10.9、10.10 和 10.11 用户来说,Firefox 78 是最......
日期:07-02
讯飞输入法新增聊天气泡 让你聊天一“泡”而红
一直以来,聊天气泡功能是QQ专属的装扮特权,而微信作为另一款霸屏应用却始终保持白底黑字或是绿底......
日期:10-27
谷歌TensorFlow 2.2.0正式发布:道别Python 2,拥抱Python 3
TensorFlow 2.2.0 正式发布了,该版本终止了对 Python 2 的支持。现在,新的 TensorFlow Docker 镜......
日期:05-07
微软Onedrive新功能将上线:视频音频 自动转文本
8月30日消息 在8月28日的一篇博文中,微软介绍了将为Onedrive for Business推出的一项基于人工智能......
日期:08-30
Linux Kernel 5.5 最终删除 SYSCTL 系统调用
Linux Kernel 5.5 最终消除了支持sysctl系统调用的代码,该代码已被弃用了大约十年,目前对任何体系......
日期:12-01
华为云电脑率先连接5G时代,成为首个成熟应用
曾经,我们构想的那个万物互联、万物感知、万物智能的未来世界随着5G连接迎来里程碑的发展,俨然已......
日期:11-26
谷歌Chrome浏览器测试新功能:解决爱吃内存问题
10月15日消息 谷歌Chrome浏览器是Windows上占用资源最多的应用程序之一,如果安装扩展程序或打开过......
日期:10-15
Firefox 将提供导出密码至本地的功能
由于 Firefox 一直不支持手动将密码导入或导出,用户长期以来只能凭借第三方工具来达成此需求,或是......
日期:06-02
孕妈妈和小婴儿能不出门就不出门!企业微信线上问诊,试试!
病毒肆虐,相信不少孕妇和妈妈都很担心,假如要产检、婴儿要复查怎么办?现在的形势下还能到医院去吗......
日期:02-09
Microsoft Edge Dev更新 可安装Chrome网上应用店里的主题
本周,谷歌向 Edge Dev 通道推送了 86.0.594.2 版本更新,添加了可从 Chrome 网上应用店获取主题的......
日期:08-06
微软 Win10 20H2 新功能盘点:全新开始菜单,简化升级,Edge 浏览器
7月26日消息 Windows 10即服务每年更新两次,其中包含新功能和改进。Windows 10的下一个更新称为&ld......
日期:07-26
曝微软将推出消费者版Microsoft 365:Windows 10+Office 365全套
微软正致力于为消费者提供Microsoft 365企业版订阅服务,但微软显然并不满足于此。...
日期:12-13
货架革命,如何拿下终端货架高地?
数据显示, 每位消费者在超市每个终端展示货架前平均停留15秒, 75%的人会在5秒......
日期:07-25
搜索算法大升级,微软Windows 10 20H1慢速预览版19025推送
11月21日消息 上周,微软发布了新的Windows 10 20H1快速预览版19025。据悉在该20H1版本系统中官方优......
日期:11-21
Windows 10更新十月版17763.168发布预览版推送
12月4日消息 微软已经在11月份重启推送了Windows 10更新十月版,也就是Windows 10 1809版本,但是该......
日期:12-04
Windows 10“省心”新功能曝光:更新完毕可立刻重启
12月23日消息 Windows系统在安装更新完毕后需要重启以完成部署,这一过程尽管有些烦人,但总是必要......
日期:12-23