遭遇勒索病毒後怎麼辦?

2020-12-27 站長之家

12月7日雲祺接到某集團反饋,其微信系統無法使用,登錄到平臺後發現其微信系統遭受勒索病毒入侵,存儲數據、可執行程序等幾乎所有類型的文件被加密,導致微信系統崩潰,無法正常運行。眾所周知的是,勒索病毒入侵後,只能依靠支付巨額贖金獲得密鑰,才能找回被加密數據。

該集團為雲祺用戶,已在全公司部署了雲祺備份系統,配置了定期備份任務。雲祺技術人員接到反饋後,發現該用戶微信系統勒索病毒入侵時間為6日凌晨4點,於是立即對其備份數據進行排查,確認最後一次備份成功時間點為12月5日23:30。

雲祺對用戶提出建議,利用雲祺備份軟體恢復其最後一次成功備份點,並於12月7日15:45分開始恢復,16:46分恢復完成,歷時1小時1分鐘,恢復有效數據206G。

用戶微信系統啟動正常運行,經過驗證,雲祺備份數據有效可用,且快速完成恢復任務,用戶業務中斷時間可控,降低對企業的損失。

勒索病毒將會長期存在於未來的IT世界裡,傳統的安全攔截系統並不能百分百確保成功攔阻攔病毒,僥倖心理更不可取,對於防止勒索病毒,目前普遍認可數據備份與恢復是應對勒索病毒的最佳解決方案。

雲祺作為國內專業的雲數據中心容災備份解決方案提供商,提供在私有雲、公有雲、混合雲環境下的虛擬機備份與恢復、瞬時恢復、資料庫 CDP、資料庫定時、數據歸檔、異地副本容災、文件備份、災難恢復演練等服務和解決方案,實現數據的容災的產品與服務,防止由於人為誤操作、病毒、攻擊、自然災害、戰爭等對數據的毀滅性破壞,其中就包括各種勒索病毒,可為各行業各企事業單位建設網絡安全保護系統。

不論是事前預防,還是事後用解密工具,或者花錢買解鎖密鑰,一個容災備份系統更加可靠有效。

免責聲明:「站長之家」的傳媒資訊頁面文章、圖片、音頻、視頻等稿件均為自媒體人、第三方機構發布或轉載。如稿件涉及版權等問題,請與我們聯繫刪除或處理。稿件內容僅為傳遞更多信息之目的,不代表本網觀點,亦不代表本網站贊同其觀點或證實其內容的真實性,更不對您的投資構成建議。我們不鼓勵任何形式的投資行為、購買使用行為。

相關焦點

  • 勒索病毒又來了?!應對勒索病毒的災備建設勢在必行
    大量實踐經驗告訴我們,面對勒索病毒,亡羊補牢不如未雨綢繆,需要在事前防禦、事中判斷化解、事後補救三個環節都採取措施才能解決因勒索病毒帶來的不可挽回的重大損失。而數據保護則是安全防禦的最後一道防線,必須要通過建立完善的災備體系將安全牢牢掌握在自己手裡,才能保障用戶自身的數據安全和業務連續性。
  • 感染.avdn後綴勒索病毒怎麼辦?Avaddon勒索病毒數據能否恢復?
    Avaddon是一種加密病毒,已於2020年6月被網絡安全研究員GrujaRS 首次發現。據專家預測,這種勒索病毒異常活躍,因為其背後的罪犯正在應用各種傳播策略,包括Phorphiex / Trik殭屍網絡,眨眼垃圾郵件攻擊,針對俄羅斯黑客的勒索病毒聯盟(RaaS),攻擊工具包等等。
  • 「我被勒索了」——Buran病毒丨專欄
    「黨妹」數據被勒索頁面(圖片來自網絡)大東:我看到了,最近挺火的,現在網絡真的好可怕!以後你上網要注意一些,知道沒有?小白:OK,我會注意的,可是我看到最後,此次攻擊與Buran勒索病毒有關,是怎麼一回事?自己想著想著就有點頭疼。大東:是的,據其公司IT人員排查後發現,黑客用的是一種叫做Buran勒索病毒來進行攻擊。
  • 《加勒比海盜5》全片被「勒索病毒」盜走, 威脅不支付贖金將曝光影片!
    這幾天,世界各地的網際網路都被「永恆之藍」勒索病毒所困擾,中毒的電腦必須向黑客交付一定數量的贖金後才能解鎖。迪士尼公司就慘遭黑手.據央視新聞消息,截至5月13日晚8點,我國共39730家機構被新型「蠕蟲」式勒索病毒感染!感染該病毒後,不到十秒,電腦裡所有文件全被加密無法打開,只有按彈窗提示交贖金才能解密。
  • 勒索病毒處置經驗分享
    勒索病毒危害分析機器感染勒索病毒後,使用人員會很快發現許多常見的文件如word,excel,pdf等不能正常打開,異常現象明顯,因此很容易發現並上報到IT或安全部門,如果處置及時,一般不會造成企業內大量機器感染。但是另一方面,由于勒索病毒使用了非對稱加密方式對機器上的所有數據文件進行加密,如果沒有對應的解密密鑰,被加密後的文件基本不可能再被解密和還原。
  • 慘痛教訓:若相信微軟就不會被比特幣勒索病毒攻擊
    據了解,此次勒索病毒主要爆發在中英兩個國家,多數都是高校以及醫療機構等。截至目前,國內已經多所高校遭遇此病毒攻擊,國家網信辦已經發出緊急通知。今天,中石油突然宣布加油只能用現金加油,IC卡、微信以及支付寶支付都暫停使用,不知是否與此次病毒有關。根據反病毒軟體廠商Avast昨天發布的報告稱,至少7.5萬臺計算機被感染。
  • 企業數據安全︱國內遭遇勒索病毒CryptoWall全過程
    對,今天,我中了勒索病毒。2016年10月11日早上一上班凳子都沒坐穩,開了電腦去倒了杯咖啡,突然就發現電腦很卡,速度變的很慢。沒過幾分鐘,電腦上的文件都變成了這樣。知名網站,也遭受勒索病毒勒索,我就納悶了,網站不都是IT能力非常強的公司嗎?
  • 騰訊回應勒索病毒:作者帳戶已被封禁 微信用戶不受威脅
    上證報訊(記者 溫婷)新進出現了要求微信支付的勒索病毒,對此,騰訊4日發表官方回應表示,微信已第一時間對所涉勒索病毒作者帳戶進行封禁、收款二維碼予以緊急凍結。微信用戶財產和帳戶安全不受任何威脅。  據上證資訊此前報導,12月1日,騰訊安全管家接到若干用戶求助,遭遇勒索病毒攻擊。
  • 何欣榮 高少華:勒索病毒傳播警示隔離內網不能高枕無憂
    何欣榮 高少華:勒索病毒傳播警示隔離內網不能高枕無憂 每日經濟新聞 2017-05-17 00:56:13
  • 回顧2019:撕開勒索病毒的年度危機
    作為錢包餘額常年不足的資深「隱性貧窮人口」,眾多不知所措的小夥伴因為時刻害怕「被勒索」,而感到瑟瑟發抖。 縱覽全年,勒索病毒集中爆發,勒索事件層出不窮,贖金額度不斷攀升,全球各地仿佛時刻都在被勒索病毒洗劫。
  • 360安全衛士獨家推出「解密大師」 一鍵破解80多種勒索病毒
    2017年勒索病毒活躍性劇增,上百個病毒家族花樣翻新,WannaCry、Petya的接連爆發讓全球電腦用戶遭遇慘重損失。
  • WannaCry爆發一周年,騰訊安全深度揭秘「勒索病毒黑色產業鏈」
    距離去年5月12日勒索病毒爆發一周年了。一年前,一個叫「WannaCry」的勒索病毒突然大規模爆發,席捲全球150多個國家,造成高達80億美元的經濟損失。一年後,這個大型勒索病毒事件帶來的負面影響仍然難以消除:其背後的「永恆之藍」漏洞利用頻頻復現;大型企事業單位屢次遭遇勒索病毒攻擊;勒索變種層出不窮,並開始從發達城市向偏遠地區擴散。
  • 聊聊最近幾款非常流行的勒索病毒
    MSP等方式發起攻擊,這款勒索病毒最新的版本為2.2,增加了自啟動註冊表項等,同時還發現一批最新的採用PowerShell腳本進行無文件攻擊的變種樣本,加密後的文件後,如下所示:,屬於兩個不同的勒索病毒家族,這款勒索病毒主要通過RDP方式入侵,然後再受害者主機上運行勒索病毒加密文件,近期監控到這款勒索病毒最新的變種樣本,這批變種樣本主要以devos、devoe、devil、dever、dewar、actin、acton、actor、acuff、acute等加密後綴為主,這款勒索病毒加密後的文件,如下所示:
  • 騰訊反病毒實驗室對GandCrab勒索病毒家族的總結分析
    GandCrab勒索病毒堪稱2018年勒索病毒界的「新星」,該勒索家族於2018年01月面世,短短幾個月的時間,歷經三大版本更迭。第一版本的GandCrab勒索病毒因C&C被安全公司與警方合作後控制而登上各大科技媒體頭條,兩個月後GandCrab V2勒索病毒出現,在V2家族的樣本中,病毒作者使用極具挑釁意味的C&C地址(C&C地址中包含針對警方和安全公司的字符內容),又一次登上科技新聞版面。
  • Medusalocker勒索病毒,小心勒索加密無得解
    背景概述近日,深信服安全團隊接到用戶的勒索求助,排查發現是一款名為MedusaLocker的勒索軟體家族。
  • 勒索病毒製作者抓到了!24小時火速破案!曝光22歲男子作案過程
    該案為國內首宗同類型案件,該案的成功偵破及時阻斷了該病毒對全網計算機系統入侵的進一步擴大,有效遏制了病毒進一步傳播。12月4日18時許,東莞網警支隊接省公安廳網警總隊通報稱,騰訊公司舉報,東莞一名男子向多個計算機信息系統傳播病毒木馬,鎖定目標系統文件,利用微信支付勒索錢財後解鎖。
  • 「獅子」瑞星:對抗勒索病毒防禦才是解決之道
    比如針對個人用戶的攻擊方式主要是攻擊者將病毒偽裝為盜版軟體、外掛軟體、色情播放器等,誘導受害者下載運行病毒,運行後加密受害者機器。此外勒索病毒也會通過釣魚郵件和系統漏洞進行傳播;勒索病毒針對企業用戶常見的攻擊方式包括系統漏洞攻擊、遠程訪問弱口令攻擊、釣魚郵件攻擊、web服務漏洞和弱口令攻擊、資料庫漏洞和弱口令攻擊等。
  • 中勒索病毒後砍價贖金!黑客感慨高估你們的收入了!
    據央視新聞消息,截至5月13日晚8點,我國共39730家機構被新型「蠕蟲」式勒索病毒感染!感染該病毒後,不到十秒,電腦裡所有文件全被加密無法打開,只有按彈窗提示交贖金才能解密。一個名為「想哭」的勒索病毒12日襲擊了全球上百個國家和地區使用微軟視窗作業系統的電腦。該病毒和以往單純盜號盜資料的病毒完全不同,黑客直接黑了你電腦,然後把電腦中的文件全加密,然後明目張胆的開口要錢:給錢就恢復文件,不給錢就刪資料!
  • 會直呼你名字 知道你家地址,病毒勒索近乎瘋狂還很囂張
    日前,一名中國臺灣的網友在論壇上發帖求助,原來是臭名昭著的Cerber勒索軟體也盯上追劇族!2016年敲詐類木馬病毒呈爆發式增長,進入2017年後依然猖獗。日前360發布安全播報說,近期,新型敲詐者病毒「縱情文件修復」大規模爆發。
  • 啟明星辰ADLab:Crysis家族勒索病毒最新變種分析
    在得知這一消息後,啟明星辰ADLab迅速派遣技術人員趕往客戶現場。通過對現場感染機勘驗後,我們發現加密後的文件被統一冠以「.bip」後綴名,另外我們還發現被加密的文件目錄中有一個勒索提示文件「FILES ENCRYPTED.txt」,它是由勒索病毒創建的,目的是通知受害者其數據已經被加密,如果想要解密文件,需按照攻擊者提供的聯繫方式支付贖金。