2020-04-29 15:14 勒索病毒终结者
2020年4月27日,视频红利时代,在B站拥有超500万粉丝的UP主“机智的党妹”发布视频称,自己被黑客勒索了,事发突然,党妹视频的数据被黑客攻击入侵所有视频素材都被“挟持”了。
她的视频表示:“事发突然,我被勒索了,你也有可能继续被诈骗!这种诈骗的页面是由病毒程序自动生成并留在那里的。”根据她的介绍是因为自己的视频素材被黑客盗取,导致正在制作的数百个GB的视频素材文件,全都被病毒加密锁定,无法打开使用,而且黑客还在文件夹里留下了一封.txt格式的勒索信,对方要求支付“赎金”才愿意将素材还回来。
据党妹介绍,此前团队的素材文件都放在本地电脑硬盘中,但后期由于视频剪辑及渲染素材过大,团队花费了十几万元在内部搭建了一个NAS系统,相当于公司团队内部的公共硬盘。
但让人想不到的是,在NAS盘搭建好,并测试一段时间后,在投入使用的第一天就遭遇到了勒索病毒。团队内部的IT人员经过调查后,发现黑客使用的一种叫做Buran的勒索病毒。
Burn勒索病毒在2019年8月首次在国内出现,被发现该勒索病毒主要通过爆破远程桌面,拿到密码后进行手动投毒。同时在受害者机器上发现大量工具,从工具看该勒索病毒传播还在不断攻击内网其他机器以及想通过抓取密码的方式获取更多机器的密码。不过力创数据还是要告诫大家要保护好自己的重要文件,Wannacry之后就有很多勒索病毒出世,不久前的Wannaren也是勒索病毒,只是后来也不了了之。力创数据建议,互动平台的up主们要注意提高自己的安全能力,必要的情况下,up主们可以引入第三方的技术公司来做专门的安全测评,加固公司IT系统的安全性。
如有疑问,马上在线咨询 点击在线咨询
最近力创数据接到不少用户的咨询,他们公司的服务器遭遇勒索病毒攻击,所有文件都被加密锁定,文件后缀名被篡改为dewar,力创数据分析发现该病毒是...
被phobos勒索病毒家族攻击之后系统会有哪些典型症状呢?被加密的后缀又有哪些呢?今天,力创数据就来给大家分析phobos勒索病毒家族。我们首先来说说phob...
周一至周日 8:00-22:00
13265855616
即可开始对话