近期一种名为“Locked”的勒索病毒又开始肆虐了,Locked勒索病毒通过攻击服务器系统漏洞和网络薄弱环节,使用户计算机受到感染并被加密锁定,无法正常打开和使用文件。
Locked勒索病毒对企业威胁越来越大。一旦服务器受到感染并被加密锁定,用户必须支付高额的赎金才能解密并恢复数据。此外,该病毒的传播速度非常快,可以在短时间内感染多个系统,导致数据泄露和系统崩溃等严重后果。

以下为部分被勒索的截图:为什么会中毒勒索产业化已形成云计算开源产业联盟指出,勒索产业链呈现出SaaS化的趋势。SaaS软件即服务,意味着整个勒索产业链都变得开箱即用、易于操作。在这个模式下,病毒开发者和攻击者各司其职,每个人都有明确的分工。
病毒开发者主要负责开发勒索软件,而攻击者则负责实施攻击,他们不需要过多的编程技术就能进行操作。例如,攻击者了解某个产品的漏洞后,只需在暗网上提交该漏洞的编号。一旦有人利用这个漏洞发起攻击并支付赎金,整个产业链就开始运转。这个产业链非常标准化,包括了每个参与者的分润比例和具体操作步骤,如下图所示:
企业如何防御
做好备份
- 云服务最好用镜像备份,尽量不要使用账套备份,关键时刻有可能恢复不了,镜像备份更安全,更全面;
- 本地服务器,要用磁盘阵列,最好采用RAID 1/5/10,这样可以有效的避免因为磁盘损坏导致的数据丢失问题;
- 很多人有个不好的备份习惯,备份用的存储设备(U盘、移动硬盘)一直连着服务器,这样如果遇到了勒索病毒,备份在存储设备里的文件也会一件不留的加密,得不偿失,所以建议备份完了一定要把硬件拔出,安全弹出也不行;
- 云备份要注意观察备份文件大小 ,通过网盘备份数据,偶发备份文件和源文件大小不一致,一定要检查清楚,否则除了问题也会导致备份恢复失败;
- 做备份数据恢复性验证,定期验证恢复机制是否可靠,数据是公司最重要的资产之一,必须确保万无一失;
购买企业级安全防御工具
- 使用服务器的同时,一定要购买配套的安全产品,如云防火墙、主机安全、waf等来提高服务器安全性。实践证明,安装免费的杀毒软件起不到有效防御。
定期巡检
- IT设备和应用有专人负责,每天做备份、定期做巡检,做好紧急响应;
