sorry勒索病毒来袭
作者:用友软件(广州)客户服务中心
来源:www.ufida168.com
发布时间:2026-04-20
|
sorry勒索病毒来袭
是一种扩展名为.sorry的勒索病毒。总结出了此类病毒的部分特征,以供参考。 一,勒索病毒的特征 1.在桌面及多个文件夹底下,有一个名为please_read_me的txt文档,打开后有攻击者留下的勒索信息,如下图所示。 2.中毒后文件名称发生变化,扩展名也变成了.sorry,且文件无法正常打开。 3.部分客户服务器无法正常启动,或者进入操作系统后非常运行内存占比非常高,导致机器异常卡顿。 4.软件无法正常使用,数据库无法正常连接。 二,攻击的主要对象 1.此次攻击的目标以财务软件为主,如金蝶kis,金蝶云星空,用友 畅捷通T+等。 2.地域上无明显偏好,既有如北上广等一线用户中招,也有不少二、三线客户被攻击。 3.攻击时间集中在3月14号,3月15号两天,未来2-3天可能依然会有不少客户被攻击。 4.以物理服务器为主,云服务器用户虽然也有中招,但被攻击情况较物理服务器稍好一些。 三,被攻击后如何应对 1.断网关机,避免被二次攻击; 2.排查局域网内有没有其它机器中毒,以服务器为主; 3.修改操作系统的登录账号和密码,越复杂越好。
四,后续如何防护 1。重装操作系统,并定期更换操作系统的密码,建议1个月更换一次; 2.关闭远程端口; 3.做好数据的异地备份。 后缀.sorry勒索病毒,.rox勒索病毒,.xor勒索病毒,.bixi勒索病毒,.baxia勒索病毒,.taps勒索病毒,.mallox勒索病毒,.DevicData勒索病毒,.helperS勒索病毒,lockbit3.0勒索病毒,.mtullo勒索病毒,.defrgt勒索病毒,mkp勒索病毒,.REVRAC勒索病毒,.kat6.l6st6r勒索病毒,.888勒索病毒,.AIR勒索病毒,.Nezha勒索病毒,.BEAST勒索病毒,.[TechSupport@cyberfear.com].REVRAC勒索病毒,.[xueyuanjie@onionmail.org].AIR勒索病毒,.wman勒索病毒,.[[yatesnet@cock.li]].wman勒索病毒,.[[dawsones@cock.li]].wman勒索病毒等。 1 END 1
|
关键词: 系统管理,财务管理,用友管理,用友U8 cloud,财务,销售,用友U8c供应链管理软件,采购管理,U8c销售管理软件
相关服务


