sorry勒索病毒来袭,我们该如何应对?
周末及节假日是勒索病毒攻击的高峰期。今日我司同事接到多位中毒用户的咨询这些客户无一例外中的都是一种扩展名为.sorry的勒索病毒。我司技术部同事kuaijiemi18013225810在对这些中毒客户做了详细的分析和对比后总结出了此类病毒的部分特征以供参考。一勒索病毒的特征1.在桌面及多个文件夹底下有一个名为please_read_me的txt文档打开后有攻击者留下的勒索信息如下图所示。2.中毒后文件名称发生变化扩展名也变成了.sorry且文件无法正常打开。3.部分客户服务器无法正常启动或者进入操作系统后非常运行内存占比非常高导致机器异常卡顿。4.软件无法正常使用数据库无法正常连接。二攻击的主要对象1.此次攻击的目标以财务软件为主如金蝶kis金蝶云星空用友畅捷通T等。2.地域上无明显偏好既有如北上广等一线用户中招也有不少二、三线客户被攻击。3.攻击时间集中在3月14号3月15号两天未来2-3天可能依然会有不少客户被攻击。4.以物理服务器为主云服务器用户虽然也有中招但被攻击情况较物理服务器稍好一些。三被攻击后如何应对1.断网关机避免被二次攻击2.排查局域网内有没有其它机器中毒以服务器为主3.修改操作系统的登录账号和密码越复杂越好。4.若需要恢复数据库文件可直接咨询我司技术kuaijiemi目前我司已帮助客户成功恢复上百个账套。四后续如何防护1。重装操作系统并定期更换操作系统的密码建议1个月更换一次2.关闭远程端口3.做好数据的异地备份。