[云上安全指南]新一轮比特币勒索病毒又来,如何应对?

简介: 本文讲的是[云上安全指南]新一轮比特币勒索病毒又来,如何应对?【IT168 云计算】6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球。 根据外媒以及国内相关报道,欧洲、俄罗斯等多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

本文讲的是[云上安全指南]新一轮比特币勒索病毒又来,如何应对?【IT168 云计算】6月27日晚间,一波大规模勒索蠕虫病毒攻击重新席卷全球。

根据外媒以及国内相关报道,欧洲、俄罗斯等多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。

据了解,这是一种新型勒索蠕虫病毒。电脑、服务器感染这种病毒后会被加密特定类型文件,导致系统无法正常运行。

目前,该勒索蠕虫通过Windows漏洞进行传播,一台中招可能就会感染局域网内其它电脑。

一、Petya与WannaCry病毒的对比

1、加密目标文件类型

Petya加密的文件类型相比WannaCry少。

Petya加密的文件类型一共65种,WannaCry为178种,不过已经包括了常见文件类型。

 

2、支付赎金

  Petya需要支付300美金,WannaCry需要支付600美金。

二、云用户是否受影响?

笔者通过阿里云方面回应,目前云上暂时未发现受影响用户。

根据阿里云安全官网显示,6月28日凌晨,阿里云对外发布了公告预警。

三、安全建议

目前勒索者使用的邮箱已经停止访问,不建议支付赎金。

所有在IDC托管或自建机房有服务器的企业,如果采用了Windows操作系统,立即安装微软补丁。

安全补丁对个人用户来说相对简单。只需自学装载,就能完成。

对大型企业或组织机构,面对成百上千台机器,最好还是能使用客户端进行集中管理。比如,阿里云的安骑士就提供实时预警、防御、一键修复等功能。

可靠的数据备份可以将勒索软件带来的损失最小化。建议启用阿里云快照功能对数据镜像备份,并同时做好安全防护,避免被感染和损坏。

原文发布时间为:2017-06-28

本文作者:朱立娜

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT168

原文标题:[云上安全指南]新一轮比特币勒索病毒又来,如何应对?

目录
相关文章
|
4月前
|
存储 安全 数据管理
勒索病毒猖獗 解析昆腾数据保护的三重防护体系
昆腾反勒索软件一体化防护体系是Scalar磁带库与多重安全防护功能的组合。为了保护存储在磁带上的数据安全及完整性,昆腾Scalar磁带系统提供不同级别的安全防护——Active Vault、Logical Tape Blocking与Ransom Block,它们都是昆腾磁带库独有的功能。
40 0
|
安全 Perl
威胁快报|挖矿团伙8220进化,rootkit挖矿趋势兴起
近日,阿里云安全团队发现8220挖矿团伙为了更持久的驻留主机以获得最大收益,开始使用rootkit技术来进行自我隐藏。这类隐藏技术的使用在watchdogs等挖矿蠕虫使用后开始出现逐渐扩散和进化的趋势,此后预计主机侧的隐藏和对抗将成为主流。
13501 0
|
安全
IE7漏洞被瞄准 新型攻击将爆发
根据国外今早最新消息,互联网安全公司发现,微软曾在上周发布过补丁的IE7(不是早期版本)漏洞正在被攻击。虽然这种新型攻击现在规模很小,而且看起来很具有针对性,但是有可能会大规模爆发。 趋势科技介绍说,这种攻击始于一个电子邮件中的.doc文件。
686 0
|
云安全 安全 应用服务中间件
勒索攻击猖獗,在云上如何应对这位“破坏分子”?
借助比特币等数字货币的匿名性,勒索攻击在近年来快速兴起,给企业和个人带来了严重的威胁。阿里云安全中心发现,近期云上勒索攻击事件持续发生,勒索攻击正逐渐成为主流的黑客变现方式。 一、近期勒索行为数据分析 1.云主机被勒索事件上涨 阿里云安全中心发现,近期被勒索病毒攻击成功的受害主机数持续上涨。
2862 0
|
安全 程序员
黑客为什么不攻击网贷平台?
黑客还会在乎你是不是网贷平台,只要是能上网的电脑,黑客都可以触及到,不是所有的黑客都会选择攻击,真正意义上的黑客,做事情点到为止,只是测试下自己的能力或者打破某些谣言,因为黑客选择主要目标是偷偷做坏事或者狂妄的人,即使这样也只是先警告一下,纯正意义上的黑客,如同中国古代的侠客,水平高的一塌糊涂,但又不轻易动手杀人,视声誉如生命,来无形去无踪。
1628 0
|
安全 网络安全 数据安全/隐私保护
企业被“勒索”遭殃,企业数据安全路在何方
勒索病毒在传播和感染方面与一般的计算机病毒没有任何区别,主要从4个方向去感染目标计算机系统。
2932 0