撒旦勒索病毒携“永恒之蓝”漏洞卷土重来,攻击针对企业用户

2018-04-04 12:50IT之家 - 骑士

IT之家4月4日消息 2017年4月发生的利用“永恒之蓝”漏洞的电脑勒索病毒攻击还让人记忆犹新。近日,腾讯御见威胁情报中心发现“魔鬼”撒旦(Satan)勒索病毒携“永恒之蓝”漏洞攻击工具卷土重来,其专注加密服务器数据文件,并用中英韩三国语言勒索0.3个比特币作为赎金。

目前腾讯安全已经可以查杀撒旦(Satan)勒索病毒。腾讯安全技术专家指出,撒旦(Satan)勒索病毒的攻击重心在于服务器数据库,提醒各企业用户及时修复系统漏洞。据悉,目前已有国内用户中招,其威胁范围也在不断扩大。

经分析发现,撒旦(Satan)勒索病毒主要针对服务器的数据库进行攻击加密,后缀为.mdf、.ldf、.myd、myi、frm、dbf、.bak、.sql、.rar、.zip、.dmp等的文件,极易被该勒索病毒加密。对于拥有大量重要数据的企业用户而言,被加密的服务器数据库文件若无备份,将对企业正常业务造成不可逆的破坏。

此外,撒旦(Satan)勒索病毒非常国际化,从提供英语、汉语和韩语三种语言的勒索信息可以看出其并非针对单个地区进行攻击。根据勒索信息提示,受害者要想解密被加密的数据库文件,需要向不法分子支付0.3个比特币作为赎金,若三天内没有支付,文件将再也无法解密。

(Satan勒索病毒的勒索信息)

专家表示,虽然利用“永恒之蓝”漏洞攻击工具进行袭击的撒旦(Satan)勒索病毒来势汹汹,但只要及时安装系统补丁就能有效防御此类攻击。个人用户日常应养成良好的电脑使用习惯,做好对抗勒索病毒的事前防御工作:尽量关闭不必要的端口;采用高强度的密码,防止被黑客暴力破解;及时修复系统高危漏洞。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

文章价值:
人打分
有价值还可以无价值
置顶评论
    热门评论
      全部评论
      一大波评论正在路上
        取消发送
        软媒旗下人气应用

        如点击保存海报无效,请长按图片进行保存分享