勒索geer类型病毒对该企业网络的破坏数量,勒索更多不义之财
作者:亿格广州用友软件
来源:www.ufida168.com
发布时间:2022-12-06
|
虽然年关将近,但勒索病毒团伙并没有停歇,近日,服宝数据库云备份安全中心接受到用户求助,称其公司内服务器文件被全盘加密,被加密文件全部修改为.geer类型。
经远程协助查看,攻击者疑似通过RDP弱口令登录成功后投毒,再将系统日志全部清除。并尝试在其机器上部署一系列扫描、对抗工具、密码抓取工具达数十个之多,攻击者利用这些工具,对内网其它机器实施攻击,以扩大勒索病毒对该企业网络的破坏数量,勒索更多不义之财。如下图中,文件被加密后添加geer扩展后缀,同时留下名为READ_ME.txt勒索信,要求用户联系指定邮箱geerban@email.tg购买解密工具。 ![]() *图1 文件全部被病毒加密为.geer格式 ![]() ![]() *图2 攻击者索要0.37比特币,约价值1.7万元人民币。
虽然新年临近,然而勒索病毒攻击却更加频繁,新的勒索病毒不断涌现,旧的勒索病毒不断变种,先利用恶意软件盗取企业数据,再使用勒索病毒加密企业数据,不交赎金就公布企业的数据,逼迫勒索病毒的受害者交赎金解密,勒索病毒团伙已经开始“打家劫舍 敲诈勒索”...... 近日Maze勒索病毒团伙向Southwire勒索600万美元的赎金,Southwire是北美领先的电线电缆制造商之一,《福布斯》杂志上榜企业,2018年的收入为61亿美元,如果Southwire不交赎金,Maze勒索病毒团伙会在网站上公布该公司的数据,Maze勒索病毒团伙试图利用这种方法,逼迫受害者交赎金。 Southwire数据泄露的时间为:2019年12月9日,泄露的数据大小为:120GB
Maze勒索病毒团伙在互联网上创办了一个专用网站,并在该网站上公布了一些受害者的信息,如下所示: ![]()
预测勒索病毒攻击在明年可能会越来越多,而且使用的攻击手法会越来越复杂,攻击也会越来越具有针对性和目的性,特别是春节,病毒攻击者利用节日期间企业容易疏忽大意的心理,各类病毒更是猖狂。 各企业要做好相应的防范措施,提高自身员工的安全意识,以防中招。服宝云备份安全中心给企业用户安全建议: 1 尽量关闭不必要的端口 如:445、135,139等,对3389,5900等端口可进行白名单配置,只允许白名单内的IP连接登陆。
2 关闭不必要的文件共享 如需要文件共享功能,请使用ACL和强密码保护来限制访问权限,禁用对共享文件夹的匿名访问。
3 采用高强度的密码 提高密码强度,避免使用弱口令密码,并定期更换密码。建议服务器密码使用高强度且无规律密码,并且强制要求每个服务器使用不同密码管理。对没有互联需求的服务器/工作站内部访问设置相应控制,避免可连外网服务器被攻击后作为跳板进一步攻击其他服务器。
4 谨慎下载陌生邮件附件 陌生邮件中包含着大量危险,若非必要,应禁止启用Office宏代码。
5 对数据进行备份 对重要文件和数据(数据库、ERP软件/财务软件账套等数据)进行定期异地备份。如果企业没有自己的IT团队,那么确保数据受到保护的最简单方法之一就是使用云备份服务。
【安全-数据库云备份】应用与ERP软件/财务软件产品深度融合,自主选择账套进行备份,帮助企业可以将数据一键备份到阿里云,随时为企业还原数据做好准备,减少可能遭遇网络攻击(勒索病毒)、火灾、洪水、极端天气等灾难的影响。也非常容易安装部署,而且大多数价格都非常便宜。 |
关键词: 用友勒索病毒geer类型防范
相关服务




