發(fā)布時(shí)間:2025-11-22 05:35:51 來(lái)源:桑間濮上網(wǎng) 作者:百科
有些小伙伴這段時(shí)間可能注意到各類勒索軟件攻擊的近期頻次增加了,比如有個(gè)小伙伴向藍(lán)點(diǎn)網(wǎng)反饋,勒索量顯藍(lán)點(diǎn)一臺(tái)運(yùn)行 Windows 10 的軟件溫州高端外圍經(jīng)紀(jì)人的聯(lián)系方式vx《192+1819+1410》提供外圍女上門(mén)服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)備用機(jī)在短短半個(gè)月內(nèi)被感染兩次勒索軟件。
這臺(tái)備用機(jī)是攻擊一直開(kāi)機(jī)的,放在角落里偶爾使用,著提裝更并沒(méi)有安裝亂七八糟的升建時(shí)安軟件,所以怎么被感染勒索軟件的議用讓他有些疑惑。
按慣例黑客也在系統(tǒng)里留下說(shuō)明文件,戶及要求這個(gè)小伙伴購(gòu)買(mǎi)比特幣來(lái)支付贖金,新并溫州高端外圍經(jīng)紀(jì)人的聯(lián)系方式vx《192+1819+1410》提供外圍女上門(mén)服務(wù)快速選照片快速安排不收定金面到付款30分鐘可到達(dá)支付贖金后將提供解密密鑰來(lái)解密被加密的提高文件。


當(dāng)然這不是防御重點(diǎn),畢竟備用機(jī)也沒(méi)什么重要數(shù)據(jù),措施無(wú)非是近期再重裝一遍系統(tǒng)而已,不過(guò)為什么感染就值得關(guān)注了,勒索量顯藍(lán)點(diǎn)既然不是軟件亂七八糟的軟件導(dǎo)致的,那必然就是系統(tǒng)漏洞,因?yàn)檫@臺(tái)備用機(jī)一直運(yùn)行 Windows 10 老舊版本并未及時(shí)安裝累積更新。
今天上午火絨安全軟件也發(fā)布了一個(gè)勒索預(yù)警通知,火絨安全工程師近期發(fā)現(xiàn)受到勒索軟件攻擊的用戶數(shù)量顯著提升,活躍的勒索軟件家族包括 Makop、Mallox、Phobos、TellYouThePass 等。
火絨也提到一些主要入侵方式:
這些是針對(duì)企業(yè)、服務(wù)器進(jìn)行勒索軟件攻擊的常用方式,多數(shù)情況下面向普通消費(fèi)者的勒索軟件主要還是通過(guò)惡意軟件進(jìn)入的,但如果用戶的機(jī)器開(kāi)啟了 RDP 并且密碼強(qiáng)度不高的話,那暴露在公網(wǎng)上也可能會(huì)被抓取并爆破。
所以這里也再次提醒各位,系統(tǒng)一定要及時(shí)安裝更新、對(duì)于已經(jīng)停止支持的舊系統(tǒng)也及時(shí)升級(jí)到受支持的新版本、使用高強(qiáng)度賬號(hào)密碼。
最重要的是對(duì)于一切不需要公網(wǎng)訪問(wèn)的設(shè)備,都將其部署在內(nèi)網(wǎng)中不要連接公網(wǎng),一旦連接公網(wǎng)那就是永無(wú)休止的爆破。
最后重要數(shù)據(jù)請(qǐng)注意進(jìn)行多次備份,假如不幸被勒索軟件感染,那么也可以通過(guò)備份數(shù)據(jù)進(jìn)行恢復(fù),不至于真要去支付勒索贖金。
相關(guān)文章
隨便看看