360反勒索
近期,360互联网安全中心监测到一种新变异的“Satan”(撒旦)勒索病毒,其已升级至v4.2版本,并开始在国内传播。该病毒攻击成功后,会将文件加密并将后缀更改为“sicck”,进而以一个比特币的金额进行勒索。这标志着“Satan”勒索病毒在沉默两个月后的再度活跃。广大用户无需过度恐慌,因为360安全卫士已领先一步支持该新变种的查杀工作,同时“解密大师”工具也能够帮助实现文件解密。
关于“撒旦”变种的详细信息显示,该病毒正利用新漏洞,主要目标仍是Windows服务器。当“Satan”成功侵入服务器后,会将其变成僵尸网络的一部分,进而扫描并尝试入侵网络中存在漏洞的其他计算机。值得一提的是,新版本的“Satan”还利用了两个新的系统漏洞进行传播,令其防不胜防。
360紧急响应,已实现解密
当前,经过360安全研究人员的紧急分析和研究,已成功解析新版本“Satan”勒索病毒的加密算法并实现解密。鉴于此,安全专家建议广大用户可下载安装360安全卫士等安全软件,以有效拦截危险链接和查杀病毒木马。若不慎遭遇病毒感染,可以利用360的“解密大师”功能恢复被加密文件,无需支付任何赎金。值得一提的是,360的“解密大师”是全球最大且最有效的勒索病毒恢复工具之一,已成功近百种勒索病毒。
尽管如此,安全专家仍提醒服务器管理者保持高度警惕。除了“Satan”勒索病毒外,还需时刻防范其他勒索病毒的威胁。为此,服务器管理员应采取以下措施以应对针对Windows服务器的勒索攻击:
1. 及时修复漏洞。服务器管理者不仅要修复系统漏洞,还需确保Web应用、数据库及其他服务器上安装的应用平台均无漏洞可乘,并关注厂商的安全更新信息。
2. 强化口令策略。服务器以及Web管理后台、数据库等均应使用高强度的登录口令,并配置合理的登录策略以预防爆破攻击。
3. 利用安全软件进行防护。如360安全卫士等具备漏洞防护和登录保护功能的安全软件应成为服务器的有力保障,以有效防御漏洞攻击和勒索病毒攻击。