阿里云安全中心:针对新一轮比特币勒索蠕虫病毒的安全建议

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球。

媒体报道欧洲、俄罗斯等多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

阿里云安全中心第一时间拿到病毒样本,并进行了分析:

这是一种新型勒索蠕虫病毒。电脑、服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行。

目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑。

一、Petya与WannaCry病毒的对比

1、加密目标文件类型

Petya加密的文件类型相比WannaCry少。

Petya加密的文件类型一共65种,WannaCry为178种,不过已经包括了常见文件类型。

2、支付赎金

Petya需要支付300美金,WannaCry需要支付600美金。

二、云用户是否受影响?

截止发稿,云上暂时未发现受影响用户。

6月28日凌晨,阿里云安全中心对外发布了公告预警。

三、安全建议

目前勒索者使用的邮箱已经停止访问,不建议支付赎金。

所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

安全补丁对个人用户来说相对简单。只需自学装载,就能完成。

对大型企业或组织机构,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云安全中心的安骑士就提供实时预警、防御、一键修复等功能。

可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

原文发布时间为:2017年6月28日

时间: 2024-08-22 14:33:29

阿里云安全中心:针对新一轮比特币勒索蠕虫病毒的安全建议的相关文章

重要通知|针对新一轮比特币勒索蠕虫病毒的安全建议

6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 雷锋网报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 阿里云安全团队第一时间拿到病毒样本,并进行了分析: 这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比1.加密目标文件类型Petya加密的文件类型相比WannaCr

[云上安全指南]新一轮比特币勒索病毒又来,如何应对?

本文讲的是[云上安全指南]新一轮比特币勒索病毒又来,如何应对?[IT168 云计算]6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球. 根据外媒以及国内相关报道,欧洲.俄罗斯等多国政府.银行.电力系统.通讯系统.企业以及机场都不同程度的受到了影响. 据了解,这是一种新型勒索蠕虫病毒.电脑.服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行. 目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑. 一.Petya与WannaCry病毒的对比 1.加

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防?

勒索蠕虫病毒新变种 WannaCry 2.0 究竟长啥样?怎么防? 第一代 WannaCrypt 勒索蠕虫病毒席卷全球,风波尚未平息,它的"儿孙"们又汹涌来袭. 昨天(5月14日),卡巴斯基的研究人员宣称发现了 WannaCry 的变种样本.当天下午,北京市委网信办.北京市公安局.北京市经信委也联合发出了<关于WannaCry 勒索蠕虫出现变种及处置工作建议的通知>,指出了 WannaCry 2.0 的出现. 那么,所谓的 WannaCry 2.0 勒索蠕虫病毒出现了哪些新

勒索蠕虫病毒爆发,致远互联撑起360安全铁闸的中枢

5月12日起在全球爆发的勒索蠕虫一天多的时间内攻击了近百个国家的超过10万家企业和公共组织,相信很多朋友今天早上上班第一件事就是依照防范病毒的步骤为自己的电脑建立了一道屏障,断开无线网络重新连接.安装补丁.升级系统......网络安全问题时刻存在于我们身边,警惕网络安全不可怠. 提到网络安全,大多数人脑海中会浮现奇虎360科技有限公司(下简称"360公司").针对此次NSA黑客武器利用的Windows系统漏洞,360安全中心已在第一时间发布紧急公告,建议电脑用户尽快使用360"

重要通知 | 比特币勒索席卷全球,如何防范?

"我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击."  谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了真. 5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0). 在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序. 目前,病毒已经扩散至全球上百个国家.全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招.黑客则通过锁定电

【速转身边开公司的朋友】连加油站都被比特币勒索病毒黑了!还没关闭服务器445端口的抓紧!

"我对大规模杀伤武器是很悲观的,但我认为发生核战争的可能性要低于生化武器与网络攻击." 谁也不曾想到,巴菲特一周前在伯克希尔哈撒韦股东大会上所说的这番话这么快就变成了真. 5月12日晚,WanaCrypt0r 2.0勒索软件在全球爆发(简称 WCry2.0).在无需用户任何操作的情况下,Wcry2.0即可扫描开放445文件共享端口的Windows机器,从而植入恶意程序. 目前,病毒已经扩散至全球上百个国家.全英国上下25家医院遭到大范围攻击,中国众多高校也纷纷中招.黑客则通过锁定电脑文

比特币勒索攻击技术演进与趋势威胁分析报告

一.报告摘要 2017年5月12日20时,全球爆发大规模比特币勒索感染事件.美国.英国.俄罗斯.中国等多个国家都遭到了WannaCry勒索软件的攻击.一时关于比特币勒索的相关报道呈井喷之势,充斥于媒体报端.但多数内容不是流于表面,就是过于片面化,并不系统.经过多年对比特币勒索的密切关注和深刻理解,安华金和攻防实验室总结整理出颇具技术含量的比特币勒索发展报告,以下报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图. 本报告主要分为四部分:第一

被WannaCry勒索蠕虫加密的文件是否能复原?

[51CTO.com原创稿件]自2017年5月12日勒索蠕虫WannaCry爆发以来,对于已经感染该勒索蠕虫的Windows用户来说,最头痛的莫过于电脑上的数据该怎么办呢?除了乖乖交出赎金,是否还有其他的办法找回数据吗?带着这一疑问,记者采访了亚信安全的安全专家们. 被WannaCry加密的文件,部分可恢复 "目前,加密的文件通过解密是不可能的,但是被删除的数据可做恢复." 亚信安全通用安全产品管理副总经理刘政平说到. WannaCry是一种蠕虫式勒索软件,利用NSA黑客武器库泄露的&

勒索蠕虫肆虐 “想哭”的病毒到底让谁哭了

投资界巨擘巴菲特在2017年股东大会上表示:人类面临的最大威胁是网络攻击,发生核战争的可能性要低于生化武器与网络攻击.话音未落,WannaCry蠕虫席卷全球,这是一起大规模勒索软件感染事件,并在持续.WannaCry目前还没有统一的中文名称,不过很多人直接按照字面翻译为"想哭". "想哭"的病毒到底是什么 据BBC报道,这起大规模勒索软件感染全球超过150个国家用户中招,美国.英国.中国.俄罗斯.西班牙.意大利.越南等上百个国家和地区受到严重影响,医疗.企业.电力.