一、安全預(yù)警
請(qǐng)各重點(diǎn)單位高度重視,加強(qiáng)網(wǎng)絡(luò)安全防護(hù),切實(shí)保障網(wǎng)絡(luò)系統(tǒng)安全穩(wěn)定運(yùn)行。
(一)事件概要
事件名稱:Crysis勒索病毒“海賊王”變種事件
影響范圍:所有開放RDP遠(yuǎn)程登陸服務(wù)
傳播方式:RDP暴力破解
(二)病毒描述
該勒索病毒變種界面是一個(gè)“海盜”標(biāo)志,并且黑客聯(lián)系郵箱為“wang_team888@aol.com”,其中的“wang”疑似代表中文的“王”字:
.jpg)
并且加密文件的后綴被改為“ROGER”,也就是傳說中海賊王的名字:
.jpg)
(三)影響范圍
開放RDP遠(yuǎn)程登陸服務(wù)的服務(wù)器均有可能存在風(fēng)險(xiǎn)。
1、及時(shí)配置相關(guān)防護(hù)策略更新系統(tǒng)補(bǔ)丁。
2、對(duì)重要的數(shù)據(jù)文件定期進(jìn)行非本地備份。
3、不要點(diǎn)擊來源不明的郵件附件,不從不明網(wǎng)站下載軟件。
4、盡量關(guān)閉不必要的文件共享權(quán)限。
5、更改賬戶密碼,設(shè)置強(qiáng)密碼,避免使用統(tǒng)一的密碼。
6、如果業(yè)務(wù)上無需使用RDP的,建議關(guān)閉RDP。
7、建議企業(yè)對(duì)全網(wǎng)進(jìn)行一次安全檢查和殺毒掃描,加強(qiáng)防護(hù)工作。