正当全国上下万众一心共抗疫情之际,网络病毒开始作乱了。
近日,根据相关机构监测,发现多起利用新型冠状病毒肺炎疫情相关热词开展的网络攻击行为。
不法分子将电脑病毒、木马等恶意程序隐藏在可执行程序、压缩包或其他文件中并以“冠状病毒”、“疫情”、“武汉”等热门字样命名,诱导用户点击。点击后,可导致电脑被控制、电脑声音被窃听、文件被窃取,数据泄露。某些版本的病毒还会删除操作系统、核心文件,导致无法开机。
此次网络攻击,让这场本就步履维艰的疫情抗击战走的更加艰难。不法分子的攻击一旦成功,轻则数据丢失,重则影响各地疫情防控工作的有序进行,危害政企机构乃至个人网络安全。
在此,信核着重提醒各用户:此类恶意程序正通过社交网络传播,大家在移动办公过程中务必要提高警惕,提前做好防护措施,以免着道。医疗用户需格外警惕,此时,医疗行业更易被黑客瞄准攻击!
信核建议
一、安装并更新杀毒软件。
二、慎重下载、点击以下文件:
①文件名中带有“武汉肺炎疫情”“新型冠状病毒”等热点词汇的exe、csr等可文件;
②未知来源的带宏docx、rtf、doc等文档;
③zip、rar等格式的压缩包内嵌不明文件和类似的链接,以免遭受恶意病毒和后门植入攻击。
已知木马病毒文件:
源自北京市网络与信息安全信息通报中心
深圳发现今年首例寨卡病例,该旅客从柬埔寨归国!.exe
今晚菲出现购口罩狂潮,商店门口围满了人.exe
新型冠状肺炎袭击菲律宾,已确诊病例七人.com
帕塞带孩子女性疑似新型病毒感染被当街暴打.exe
逃离武汉.exe
新型冠状病毒肺炎病例全国已5名患者死亡;警惕!!.exe
冠状病毒.exe
新型冠状病毒预防通知.exe
双重预防机制.scr
新型冠状病毒肺炎.exe
新型冠状病毒感染的肺炎防控工作指挥部令.exe
疫情防控投入.exe
新型冠状病毒预防通知.exe
三、组织技术力量、安全团队、技术厂商协同开展网络防护工作。
四、对于数据价值高的用户,建议购买数据安全设备,确保业务连续。
治不如防,预防的成本远远小于灾难来临时的损失。对于数据价值极高的用户,如大型的政企机构,金融、医疗、教育等行业用户应尽早部署数据安全产品,防患于未然!!!对此,信核可提供数据方舟产品,助您全面呵护数据安全。
数据方舟是集数据保护与业务系统快速恢复为一体的智能设备(内置streamer软件),基于镜像和cdp持续数据保护技术,可实现操作系统、应用、数据库及文档的一体化保护与快速恢复。当发生数据丢失、系统崩溃、感染勒索病毒,它能够做到rto<5分钟,rpo接近于0。
对于中小企业,信核还可提供渠道版数据方舟。它依旧以streamer业务快速恢复软件为内核,核心功能一应俱全;可按照中小企业的数据量进行定制,支持2-6个客户端;支持本地应急恢复功能,能够快速验证数据和应急接管业务,保障中小企业核心业务的连续性。
数据方舟应用场景
• 当发生数据被锁死,数据方舟可以5分钟恢复:
如果文件、数据库被勒索病毒锁死,可直接通过信核数据方舟的快速挂载功能,将健康数据挂载至备用环境,进行历史数据提取。
• 当系统被锁死,数据方舟支持分钟级恢复:
若用户系统被勒索病毒锁死,可通过数据方舟的应急接管功能快速将业务恢复至被锁前状态,在原有业务环境修复或者新业务环境搭建完成后,通过在线回迁功能,将业务交割至生产环境。
除开对数据及系统的保护,块级cdp还可溯源分析防御第二次攻击。它支持保存数月甚至数年的历史快照;支持系统、配置及数据的一体回滚;支持一键恢复至至各个历史时刻,方便分析攻击路径,防御下一次攻击。
病毒来势汹汹,不管是生物病毒还是网络病毒,用户都需高度警惕,做好防护!!!