网络技能 的应用与发展,为企业的生产运营提供了有力保障 ,但也为网络安全威胁埋下隐患 。近期,网络上的打单 病毒非常嚣张,严峻 影响了企业的生产运营。克日 ,云天数据规复 中心 接到很多 企业的告急 ,企业的盘算 机服务器中了360后缀打单 病毒,导致企业体系 瘫痪,无法正常工作 ,360后缀打单 病毒是Beijingcrypt打单 家属 下的一种病毒,该病毒具有较强的攻击与加密本领 ,意在针对国内着名 的防护软件 ,给企业的数据安全带来了严峻 威胁,下面就为各人 具体 先容 一下怎样 有效 应对该打单 病毒。
一,360后缀打单 病毒特点
(1)中毒表现 ,当盘算 机被360后缀打单 病毒攻击后,盘算 机上的全部 文件夹的后缀名同一 变成 了360,而且 还会在盘算 机的桌面留有一封名为!_INFO.TXT的打单 信 ,要求企业在规定时间内付出 相应赎金来解密数据 。
(2)攻击升级,360后缀打单 病毒具有较强的攻击加密本领 ,采取 了长途 桌面弱口令与电子邮件附件或捆绑软件的情势 举行 传播 ,连合 RSA与AES加密算法,一旦中招,很难自行破解。
(3)中毒影响,盘算 机服务器中了360后缀打单 病毒后 ,会给企业带来严峻 的经济丧失 ,大多在3000-5000美金之间,具体 黑客会根据企业数据量巨细 与紧张 性等方面自行决定 ,还会造成企业紧张 信息泄漏 的风险,严峻 影响企业的业务开展与口碑信誉。
二,360后缀打单 病毒应对
(1)断开网络毗连 ,盘算 机被360后缀打单 病毒攻击后,我们起首 应该断开网络毗连 ,断开中毒盘算 机与其他盘算 机装备 之间的毗连 ,以防止打单 病毒的横向传播 。
(2)竣事 加密进程 ,在对中毒盘算 机举行 任何操纵 前,我们应该先竣事 中毒盘算 机中的加密进程 ,克制 产生新的加密 。
(3)复制中毒文件,假如 中毒盘算 机中有必要 规复 的数据,我们必要 利用 硬盘或U盘将其拷贝出来,做好对源文件的物理隔离 ,以防止规复 过程中不测 的产生,镌汰 对源文件的破坏 。
(4)数据解密规复 ,我们可以同专业的数据规复 机构相助 ,订定 公道 的数据规复 解密方案筹划 ,专业机构对各种后缀打单 病毒有着丰富的解密履历 。
(5)体系 规复 工作,当数据解密规复 完成后 ,我们必要 对中毒盘算 机举行 通盘 扫杀格式化,将病毒打扫 干净后,重装体系 ,摆设 应用软件后再导入规复 好的数据即可 。
(6)做好安全防护,安装可靠的防打单 病毒软件,定期体系 查杀修补弊端 ,定期维护体系 的弱口令暗码 ,差别 服务器要尽大概 差别 ,尽大概 复杂,镌汰 二次中毒风险。
三 ,360后缀打单 病毒防护
(1)镌汰 端口映射与共享操纵 ,克制 长期 将端口袒露 出去。
(2)定期做好体系 备份,防备 特别 环境 的发生 。
(3)进步 全员网络安全意识 ,不点击,不下载陌生 链接或邮件软件。