公司新聞
COMPANY NEWS
服務新聞
COMPANY NEWS

小心勒索病毒已經(jīng)盯上你!緊急應對指南快收好!
背景
近日,新型勒索病毒RoBaj來勢洶洶,部分客戶反饋客戶自有服務器電腦因網(wǎng)絡安全漏洞等原因(如惡意木馬、病毒郵件等)被命中勒索病毒,常見中毒形式為計算機內(nèi)的各類文件被加上.locked后綴無法使用。
勒索病毒發(fā)生條件及傳播途徑
對網(wǎng)絡安全技術圈來說,勒索病毒是一個老生常談的話題。它非常狡猾,會利用未打補丁的漏洞、釣魚郵件、非法軟件,甚至偽裝成新冠病毒信息追蹤軟件借此發(fā)動攻擊,入侵手機和電腦。
入侵后通過鎖定用戶手機屏幕、威脅格式化手機清除數(shù)據(jù)、用高級算法加密文件、妨害計算機系統(tǒng)的操作程序,使其無法使用等形式勒索用戶。最顯著的特征是篡改文件后綴名,最后留下勒索信或郵箱要求用戶支付贖金。
其傳播方式也非常多樣,譬如借助WIFI、藍牙、內(nèi)網(wǎng)、郵件、非法軟件等實現(xiàn)大規(guī)模感染。加之復制能力極強,企業(yè)中基本一臺電腦感染,所有電腦中招,讓企業(yè)防不勝防。
如何預防勒索病毒?離線備份!
目前大部分被感染用戶都沒有解密工具可用,若暴力破解很可能導致文件損毀。因此若發(fā)現(xiàn)電腦不幸中毒了,建議馬上采取斷網(wǎng)隔離措施,即“拔網(wǎng)線斷網(wǎng)絡!”。
既然病毒防不勝防,那么不如將自己“武裝”起來。東信達為您整理了幾個有效應對勒索軟件的招式,請查收好:
1、加強數(shù)據(jù)安全保護。重要數(shù)據(jù)文件做好“非本地離線”備份,例如數(shù)據(jù)云備份或異機備份,即使電腦遭到攻擊也能迅速恢復數(shù)據(jù)。防范勒索病毒的要點是:備份、備份、備份!
下面分享備份的3種方式:
01離線備份(最推薦)
將數(shù)據(jù)備份到自己的U盤或者移動硬盤。使用本地服務器的客戶,可以使用移動硬盤定期(建議一周一次)拷貝數(shù)據(jù)。(最推薦離線備份方式!)
備份路徑選擇本地路徑
03網(wǎng)絡備份
1. 先把共享文件夾設置映射
點擊完成后在網(wǎng)絡位置就會出現(xiàn)這個映射盤。
2.回到系統(tǒng)里面?zhèn)浞菸恢茫窂竭x擇剛剛做好的映射盤,點擊立即備份就會備份到共享文件夾,確定之后每天會按設置的時間進行自動備份。
2、及時打補丁,修復漏洞。譬如微軟等公司都會在官網(wǎng)上傳補丁,只需下載即可安裝。
3、常更新殺毒軟件,做好最基礎的防御。
4、加強員工安全意識培訓。不要輕易點開來路不明的郵件、網(wǎng)站鏈接,安裝軟件要從正規(guī)網(wǎng)站獲取。
5、可關閉TPC端口445。具體操作如下:
打開控制面板的“Windows 防火墻,再打開高級設置—入站規(guī)則—右擊新建規(guī)則—端口-選擇TCP,端口號寫上445—阻止連接。之后自行填寫名稱和描述,再重啟電腦即完成關閉。
6、企業(yè)中賬戶密碼設置為強密碼,盡量設置不同密碼,否則容易被病毒“一網(wǎng)打盡”。
7、近期經(jīng)常對公司中所有電腦進行病毒查殺,確保安全防護。
東信達提醒:
對于勒索病毒,一旦中招基本無法解密。東信達建議大家還是要時刻保持警惕,認真做好預防措施!
東信達數(shù)據(jù)云備份方案能自動將最新備份數(shù)據(jù)庫上傳至云空間,數(shù)據(jù)庫被破壞可隨時恢復!數(shù)據(jù)備份服務+有效防御=雙重安全保障,讓病毒無處遁形!