中国IDC圈3月29日报道,近日,中国大陆部分客户陆续遭到 Locky 密锁敲诈勒索攻击。这类攻击是 2012年“密锁”攻击的第五代攻击变种,对于当下的防范技术手段具有一定挑战。有趣的是,经过 VenusEye 团队测试第五代变种攻击后发现,如果存储在 PC 或服务器上文件名称是以俄文命名的,将不会被 Locky 密锁敲诈勒索攻击,换句话说,俄文系统可能对这一代密锁病毒攻击具有一定免疫力。

需要引起广大用户注意的是,企业网络一旦中招,存储文件被 RSA高强度非对称加密自动加密,硬盘文件、数据库表都将无法直接访问;个人用户一旦中招,硬盘中的所有办公文档、照片、视频等百余种文件将全部被深度加密。用户必须根据弹窗要求支付赎金,获得密钥才能解密文件,否则文件损毁将永远无法恢复。随着该变种攻击在国内重燃愈烈的态势,已经给我国各行政机构和个人用户造成了不可逆的损失。

因此,我们建议用户应该对此变种攻击行为给予足够重视,不要轻易打开陌生人的邮件,尤其是主题和附件包含 Payment、Invoice、工资、报销等字样的邮件,更不要随意打开邮件附件中的压缩包或应用程序,尤其以 js、wsf、vbs 格式结尾的附件。

为了帮助用户规避变种攻击的困扰,我们建议用户网络:

1. 部署启明星辰天阗 APT 检测系统(天阗高级持续性威胁检测与管理系统)或天阗NGIDS 系列产品,可以精确检测 Locky 密锁敲诈勒索攻击;

2. 部署天清 NGIPS(天清入侵防御系统)产品,可以帮助用户阻断 Locky 密锁敲诈勒索攻击的回联或下载;

3. 部署 FlowEye 产品,可以帮助用户发现 Locky 密锁敲诈勒索攻击的主动外联黑客服务器行为,并主动报警。

4. 为此,我们推出《客户关怀计划》,如您购买了上述产品,我们将为您免费提供必要的升级服务,或协助您进行安全巡检,排查每一处可能的网络安全隐患,分析每一个可能的未知威胁样本。详情请咨询当地销售,或发送邮件至Venuseye@Venusgroup.com.cn

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2016-05-13 10:59:21
市场情报 启明星辰启动泰合团计划,用SOC连接专业安全威胁分析能力
2016年4月29日,在北京展览馆举办的第三届首都网络安全日活动现场,启明星辰召开发布会,正式启动了“泰合安全威胁分析合作计划”(简称“泰合团”计划),希望以其泰合SOC <详情>
2016-04-05 11:15:29
市场情报 启明星辰荣获“2015年北京市诚信系统集成企业”
3月30日,由北京软件和信息服务业协会举办的“2015年度北京市系统集成行业自律信用评估总结表彰大会”在北京隆重召开,北京启明星辰信息安全技术有限公司凭借多年的诚信经 <详情>
总投资58亿元,深圳本贸重庆新型算力中心项目正式主体基础施工阶段
2026-05-29 16:30:00
总投资估算15.5亿元,中国电信杭州大数据处理(二期)项目方案进入公示阶段
2026-05-27 14:30:12
字节跳动巴西数据中心签署20亿美元绿电合同
2026-05-27 11:32:26
完整嘉宾阵容公布:500+全球算力产业领袖齐聚曼谷|DIFGC 2026·Thailand
2026-05-26 19:28:03
PDG拟出售中国区数据中心资产,估值或达10亿美元
2026-05-26 14:49:32
运营商Token套餐热潮,究竟是新赛道还是资本泡沫?
2026-05-26 10:46:00
参会指南|与您畅游 数字基础设施全球合作发展曼谷论坛
2026-05-25 11:07:01
发改委明确优先支持算力设施"绿电直连"!智算下半场已至, 8 月上海这场盛会不可错过
2026-05-25 11:01:01
案例征集|科智咨询《算力底座之争:智算芯片产业链、竞争态势与趋势研判白皮书》启动参编征集
2026-05-25 09:24:15
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17