一、安全預警
請各重點單位高度重視,加強網(wǎng)絡安全防護,切實保障網(wǎng)絡系統(tǒng)安全穩(wěn)定運行。
(一)事件概要
事件名稱:Crysis勒索病毒“海賊王”變種事件
影響范圍:所有開放RDP遠程登陸服務
傳播方式:RDP暴力破解
(二)病毒描述
該勒索病毒變種界面是一個“海盜”標志,并且黑客聯(lián)系郵箱為“wang_team888@aol.com”,其中的“wang”疑似代表中文的“王”字:
.jpg)
并且加密文件的后綴被改為“ROGER”,也就是傳說中海賊王的名字:
.jpg)
(三)影響范圍
開放RDP遠程登陸服務的服務器均有可能存在風險。
1、及時配置相關(guān)防護策略更新系統(tǒng)補丁。
2、對重要的數(shù)據(jù)文件定期進行非本地備份。
3、不要點擊來源不明的郵件附件,不從不明網(wǎng)站下載軟件。
4、盡量關(guān)閉不必要的文件共享權(quán)限。
5、更改賬戶密碼,設置強密碼,避免使用統(tǒng)一的密碼。
6、如果業(yè)務上無需使用RDP的,建議關(guān)閉RDP。
7、建議企業(yè)對全網(wǎng)進行一次安全檢查和殺毒掃描,加強防護工作。