您的位置:首页 > 电脑软件

勒索病毒突袭多省多家大型企业 腾讯电脑管家提醒用户勿恐慌

发布时间:2018-08-27 17:57:15  来源:互联网     背景:

  8月26日,腾讯智慧安全御见威胁情报中心监测,发现国内多省多家大型企业遭遇GlobeImposter勒索病毒攻击。不法黑客入侵企业内网,利用RDP/SMB暴力破解在内网扩散,投放GlobeImposter勒索病毒,导致系统破坏,影响正常工作秩序。

  截止到目前,国内已经有多家重要机构先后受到了攻击影响,根据本次事件特征分析,其他同类型单位也面临风险,需要积极应对。对于已经中毒的系统,腾讯智慧安全建议用户在内网下线处理,病毒清理完毕后重新接入网络。

  GlobeImposter勒索病毒变种来袭 瞄准国内多省多家企业

  经过腾讯智慧安全分析,此次GlobeImposter勒索病毒变种通过暴力破解RDP远程登录密码,在进入内网后通过多种方法获取登录凭证并在内网横向渗透传播。与近期其他版本勒索病毒主要针对服务器以及数据库文件加密不同,此次爆发的GlobeImposter勒索病毒并不区分被入侵机器是否有服务器,一旦入侵成功后,所有文件都被加密后辍名为“WALKER”的文件。

  另外,腾讯智慧安全监测到7月底开始有不同行业的各企业遭受此次WALKER变种攻击。不过目前GlobeImposter勒索病毒在一段时间内并无实质性技术更新,主要集中在部分企业内网爆发,对个人电脑用户影响较小。

  数据显示,国内多个省份已有多家企业遭到该勒索病毒入侵,预计近期还会有所增加。对此,腾讯智慧安全技术专家提醒企业用户高度重视近期GlobeImposter勒索病毒的破坏行为,提前备份关键业务系统,避免遭遇勒索病毒破坏之后业务系统出现严重损失。

  腾讯智慧安全技术专家提醒:多些事前防御 少些事后弥补

  作为一种典型的勒索病毒,GlobeImposter家族攻击手法极其丰富,可以通过社会工程、RDP爆破,恶意程序捆绑等方式进行传播,其加密的后缀名也不断发生变化,曾在国内制造多起勒索病毒攻击事件。面对未知、突发性的勒索病毒,各大企业采取主动事前防御的办法,无疑是保护信息安全的重中之重。

  腾讯安全反病毒实验室负责人、腾讯电脑管家安全专家马劲松提醒广大企业用户,及时给服务器打好安全补丁,尽量关闭不必要的文件共享、端口和服务,采用高强度的唯一服务器帐号和密码并保持定期更换。推荐企业用户关键业务配置备份系统,将重要业务数据创建多个备份和异地备份,以免造成重大损失。

  此外,马劲松还建议全网安装专业的终端安全管理软件和态势感知系统,在终端安全、边界安全、网站监测、统一监控方面建立一套集风险监测、分析、预警、响应和可视化为一体的安全体系,全方位立体化保障企业用户的网络安全,及时阻止不法黑客入侵。

  随着物联网时代的到来,网络信息安全建设已经成为企业发展的基础建设之一。企业、公共机构等团体不仅要在硬件设备、网络安全服务等基础设施领域加大投入,更要对网络安全危害有更严谨的认识,全方位提高网络安全防范意识和基本素养,不给网络犯罪分子以可乘之机。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


返回网站首页

本文评论
AVC2018年度安卓杀软评测:腾讯TAV杀毒引擎检测率达100%
近日,国际权威评测机构AV-Comparatives(以下简称AVC)公布了2018年度安卓杀毒软件测评结果。凭借腾......
日期:04-19
Office 2019内容简介:或许是最后的永久许可证版本
经历数月的预览之后,在今天召开的Ignite 2018大会上微软宣布了Office 2019正式版。不过目前仅适用......
日期:09-25
安全狗软件可默认拦截PhotoMiner新型蠕虫
自2016年首次被发现至今,PhotoMiner木马参与门罗币挖矿的累计收入已高达8900万人民币,堪称名副其实......
日期:06-08
迅雷老会员:我为什么更喜欢用迅雷U享版?
我是一个撸友,从2012年开始追韩国OGN比赛,已经做了6年的迅雷老会员。上学那时候,最疯狂的事情,......
日期:09-21
1局“消消乐”消除1月话费,腾讯手机管家提醒用户提防“小猪佩奇”恶意手游
近来,一只名叫佩奇的粉红猪小妹成了动物界的“扛把子”,吸引了无数学龄前儿童的目光;与......
日期:05-04
微软计划推出Windows Insider App:iPhone/安卓用户都能用
9月27日消息 在Ignite 2018大会的第三天,微软宣布正在为Windows Insiders测试会员开发一款新应用。......
日期:09-27
Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击
3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世......
日期:03-23
“双枪2”病毒升级来袭 腾讯电脑管家发布《盗版Ghost黑色产业报告》
近日,腾讯电脑管家发布病毒预警,提示在部分Ghost盗版系统盘中发现极难处理的“双枪2”......
日期:04-09
金蝶云财务共享与未来财务的距离:一个云服务
未来就发生在我们眼前,我们需要做的就是去观察趋势和趋势本身的变化,据此去不断创新,去创造未来......
日期:04-30
钢铁销售合同带“毒” 腾讯电脑管家轻松拦杀
“美好的一天,我是……,请下载并确认附有新订单折扣代码的价格表,请注意此优惠......
日期:08-09
微软正式宣布推出Remote Desktop远程桌面网页版
微软现在宣布了Remote Desktop远程桌面Web客户端的公众预览版,允许用户从浏览器访问虚拟化的应用程......
日期:04-01
逆风翻盘,超薄本笔记本成就英特尔N4100处理器
英特尔在发布第八代处理器之前都被人们调侃是“牙膏厂”,因为每次产品的更迭总是挤那么......
日期:08-06
TNT办公初体验 我被这些神操作惊了
作为桌面级别操作系统来对标,目前的TNT无疑是稚嫩的,甚至有些偏激;但是从交互逻辑,功能体验来说......
日期:09-01
电脑办公十大车祸现场,腾讯文档来解围
我们每天都在和办公软件朝夕相处,不管是基础文档、表格的制作还是OA体系、各部门的对接都离不开办......
日期:04-20
为iOS12助力 workflow 正式上线!中文名捷径 仅兼容iOS12
大家好!随着iOS12正式版的发布!workflow应用,也就是shortcuts已经可以在苹果的AppStore正式上线了......
日期:09-18
Windows 10 19H1最新预览版Build 18234发布
面向那些启用Skip Ahead选项的Fast通道用户,微软于今天发布了Windows 10 Build 18234预览版更新。......
日期:09-07
诺基亚7 Plus安卓9.0 Pie正式版开始推送
HMD的CPO Juho Sarvikas‏通过推特宣布,诺基亚7 Plus的安卓9.0 Pie正式版已经开始推送。...
日期:09-29
酷狗又曝黑科技让音乐分享动起来!
没有几个黑科技,哪好意思出来玩音乐?作为业内领先的音乐平台,酷狗音乐不但歌多,黑科技也特别多。......
日期:09-14
Windows 10新版17755发布:免数据线发送、接收手机短信
9月8日消息,微软开始推送Windows 10 RS5快速预览版17755系统更新,隶属于RedStone 5,距离上次1775......
日期:09-08
迅雷U享版:迅雷会员专属客户端、轻量极速,只专注下载!
迅雷U享版,迅雷会员 专属的PC下载客户端,号称“下载界的一股清流”,极为简洁、清爽。......
日期:09-13