近期,互聯網爆發了新一輪變種勒索病毒,如果企業服務器或是您的個人電腦中了病毒,電腦文件會被加密。同時,該病毒傳播性快,破壞性強,一旦中毒文件被加密后無法恢復,需要加強防范。以下為您介紹一下病毒的特征以及安全預防措施:
勒索病毒信息及攻擊途徑:
病毒名稱:GrandCrab
版本:5.1
傳播方式:掛馬攻擊、IE瀏覽器漏洞、水坑攻擊和釣魚郵件攻擊四種方式
病毒影響范圍:
這個病毒主要是針對Windows全系列操作系統進行攻擊,Mac和Linux操縱系統不受影響。
安全防范措施:
服務器
1、定期檢查及更新操作系統安全補丁,防止病毒利用漏洞傳播;
2、開啟windows防火墻功能;
3、安裝專業的終端安全防護軟件,定期對主機進行病毒掃描;
4、盡量關閉不必要的文件共享權限以及關閉不必要的端口,如:445,135,139,3389等;
5、服務器操作系統密碼、域賬號密碼低于8位或使用任何弱口令密碼的或6個月未更換過密碼的,建議立即更新密碼( 密碼復雜度:包含大小寫、數字和特殊符號3種組合,不少于8位);
6、定期對服務器代碼和數據進行雙重異地備份,確保服務器中病毒后有數據補救的機會;
7、若想徹底隔離此病毒,可以考慮系統升遷,從windows系統升遷到linux系統。
溫馨提示:需要進行異地備份、系統升遷服務可聯系用友專業技術顧問協助!
個人辦公電腦
1、定期檢查及更新操作系統安全補丁,防止病毒利用漏洞傳播;
2、開啟windows防火墻功能;
3、安裝專業的終端安全防護軟件,定期對個人辦公電腦進行病毒掃描;
4、提高安全意識,保持良好的上網習慣,不要打開來歷不明的郵件附件,對重要的數據文件定期進行非本地備份;在Windows中禁用U盤的“自動運行”功能;
5、個人電腦和域賬號密碼低于8位或使用任何弱口令密碼的或6個月未更換過密碼的,建議立即更新密碼( 密碼復雜度:包含大小寫、數字和特殊符號3種組合,不少于8位)。