#Sorry勒索病毒预警#【#Sorry病毒会加密文件还会内网扩散#】我国境内发现多起用户遭"Sorry"勒索病毒攻击事件。一旦遭到攻击,用户重要文件的文件名会被加上"sorry"后缀字符串,攻击者还在用户主机上留下勒索信,要求用户下载加密通信工具与其联系。
今年新出现的勒索病毒家族"Sorry",会利用授权问题漏洞,攻击暴露在互联网的服务器。
勒索病毒生成唯一的受害者标识符,把相关信息回传给攻击者,不仅批量窃取业务数据,还会加密用户文件导致业务系统中断、重要数据无法访问。企业内网也会因为病毒的主动传播大面积感染。在没有解密密钥的前提下,被勒索病毒加密的数据暂时没有可靠的恢复方法。
为此,国家计算机病毒应急处理中心建议,对暴露在互联网上的服务及相关服务器展开漏洞风险排查,及时升级到厂商发布的最新版本。如果的确有远程管理需求,可通过虚拟专用网络等访问,同时落实安全措施,要做好口令安全管理、把操作系统和适配的杀毒软件更新到最新版本,加强实时监控。并且,绝不要下载安装攻击者提供的所谓"加密通信工具"。 http://t.cn/AXNiN17G
