近日,多個(gè)社交媒體以及安全技術(shù)社區(qū)均有用戶稱遭遇“。locked”后綴勒索病毒攻擊,計(jì)算機(jī)文件被病毒加密,用戶“中招”后,需支付0.2比特幣“贖金”。
360高級(jí)威脅研究分析中心稱,截至本月28日,其客服已收到并確認(rèn)的案例數(shù)超2000,且該數(shù)目仍在不斷增長(zhǎng),并登記本次事件為“嚴(yán)重”“10.0”的漏洞等級(jí)和評(píng)分。
據(jù)考證,本次遭遇勒索病毒攻擊的對(duì)象主要為CRM廠商,包含“用友”及旗下“暢捷通”等管理軟件。
一位遭到該勒索并攻擊的網(wǎng)友向記者表示“我們公司用的用友暢捷通T+最新的版本,也會(huì)中毒,目前沒(méi)有解決方法,除非云服務(wù)器或者平時(shí)有備份,不然只能付贖金”。
據(jù)悉,“暢捷通T+”是一款“人財(cái)貨客”一體化管理軟件,主要功能是針對(duì)中小型工貿(mào)和商貿(mào)企業(yè)的財(cái)務(wù)業(yè)務(wù)一體化應(yīng)用,其官網(wǎng)顯示,軟件業(yè)務(wù)付費(fèi)用戶超過(guò)131萬(wàn),涉及食品、家裝建材、商貿(mào)、電子、化工、軟件服務(wù)、廣告?zhèn)髅降戎T多行業(yè)。
不過(guò),據(jù)該網(wǎng)友介紹,即使繳納贖金,也并非完全有用,“我認(rèn)識(shí)的一周前剛付費(fèi)恢復(fù),今天又被加密了,現(xiàn)在只能一天備份一次”這位網(wǎng)友這樣說(shuō)。
對(duì)此,用友官方今日發(fā)布“關(guān)于少量暢捷通T+軟件客戶遭受勒索病毒攻擊的說(shuō)明”稱,該部分客戶的軟件服務(wù)器系自有部署方式,且未做必要的安全防護(hù),已安排技術(shù)工程師協(xié)助解決問(wèn)題,并建議客戶升級(jí)公有云服務(wù)或采用云管家等云部署方式。
據(jù)了解,暢捷通系列管理軟件擁有“云部署”和“自有部署”兩種方式,前者部署主要在阿里云、華為云、騰訊云等各類公有云平臺(tái)上,后者安裝軟件后數(shù)據(jù)存儲(chǔ)在本地。
“本地部署的需要安裝APP和數(shù)據(jù)庫(kù),數(shù)據(jù)文件是儲(chǔ)存在本地?cái)?shù)據(jù)庫(kù)里的,要升級(jí)軟件更新版本需要重新安裝,云端的產(chǎn)品用的是總服務(wù)器,租用的是阿里云的服務(wù)器,數(shù)據(jù)是儲(chǔ)存在云端的,且不需要固定登錄地點(diǎn)以及限制,軟件后臺(tái)是自動(dòng)升級(jí)?!笔矍翱头绱私榻B道兩者間區(qū)別。
采用自有部署的客戶本地?cái)?shù)據(jù)被勒索病毒攻擊,按照用友聲明中建議,若想升級(jí)公有云服務(wù)只能“重新購(gòu)買”,“升級(jí)只能升本地最新軟件,不做回收,數(shù)據(jù)可以導(dǎo)入”暢捷通客服這樣回應(yīng)。
記者查閱暢捷通T+的云端升級(jí)版“T+CLOUD”售價(jià)發(fā)現(xiàn),該軟件可供30個(gè)用戶使用的一套按年計(jì)費(fèi),在選擇頁(yè)面顯示所有產(chǎn)品模塊后售價(jià)超8萬(wàn)余萬(wàn),售前客服表示“云端安全維護(hù)不收費(fèi),不額外收費(fèi)”。
近年來(lái),勒索病毒對(duì)互聯(lián)網(wǎng)信息安全影響持續(xù)加大。在2017年,黑客借由美國(guó)國(guó)家安全局泄露出的漏洞攻擊工具,利用高危漏洞Eternal Blue 在世界范圍內(nèi)傳播Wanna Cry勒索病毒。
此病毒短時(shí)間內(nèi)“感染”了中國(guó)、美國(guó)、英國(guó)、日本、德國(guó)等近百個(gè)國(guó)家,超過(guò)1600家美國(guó)組織,11200 家俄羅斯組織受到了攻擊。彼時(shí),勒索病毒要求受害者支付價(jià)值300到600美元不等的比特幣才能解鎖,且贖金隨著時(shí)間逐步提升,若不能按時(shí)支付贖金的系統(tǒng)、數(shù)據(jù)等就會(huì)被銷毀。
此外,高校也成為“中招”的重災(zāi)區(qū),相關(guān)報(bào)道顯示,Wanna Cry病毒爆發(fā)之際,山東大學(xué)、南昌大學(xué)等十幾家高校發(fā)布遭受病毒攻擊的通知,提醒師生注意防范。
來(lái)源:東方財(cái)富網(wǎng)
重要提示:本文僅代表作者個(gè)人觀點(diǎn),并不代表樂(lè)居財(cái)經(jīng)立場(chǎng)。 本文著作權(quán),歸樂(lè)居財(cái)經(jīng)所有。未經(jīng)允許,任何單位或個(gè)人不得在任何公開(kāi)傳播平臺(tái)上使用本文內(nèi)容;經(jīng)允許進(jìn)行轉(zhuǎn)載或引用時(shí),請(qǐng)注明來(lái)源。聯(lián)系請(qǐng)發(fā)郵件至ljcj@leju.com,或點(diǎn)擊【聯(lián)系客服】
樂(lè)居財(cái)經(jīng)APP
?2017-2025 北京怡生樂(lè)居財(cái)經(jīng)文化傳媒有限公司 北京市朝陽(yáng)區(qū)西大望路甲22號(hào)院1號(hào)樓1層101內(nèi)3層S3-01房間756號(hào) 100016
京ICP備2021030296號(hào)-2京公網(wǎng)安備 11010502047973號(hào)