1 業務系統無法訪問
2018年以來,勒索病毒的攻擊不再局限于加密核心業務文件;轉而對企業的服務器和業務系統進行攻擊,感染企業的關鍵系統,破壞企業的日常運營;甚至還延伸至生產線——生產線不可避免地存在一些遺留系統和各種硬件難以升級打補丁等原因,一旦遭到勒索攻擊的直接后果就是生產線停產。
比如:2018年2月,某三甲醫院遭遇勒索病毒,全院所有的醫療系統均無法正常使用,正常就醫秩序受到嚴重影響;同年8月,臺積電在臺灣北、中、南三處重要生產基地,均因勒索病毒入侵導致生產停擺。
但是,當業務系統出現無法訪問、生產線停產等現象時,并不能100%確定是服務器感染了勒索病毒,也有可能是遭到DDoS攻擊或是中了其他病毒等原因所致,所以,還需要結合以下特征來判斷。
二、 電腦桌面被篡改
服務器被感染勒索病毒后,最明顯的特征是電腦桌面發生明顯變化,即:桌面通常會出現新的文本文件或網頁文件,這些文件用來說明如何解密的信息,同時桌面上顯示勒索提示信息及解密聯系方式,通常提示信息英文較多,中文提示信息較少。
三、 文件后綴被篡改
服務器感染勒索病毒后,另外一個典型特征是:辦公文檔、照片、視頻等文件的圖標變為不可打開形式,或者文件后綴名被篡改。一般來說,文件后綴名會被改成勒索病毒家族的名稱或其家族代表標志,如:GlobeImposter家族的后綴為.dream、.TRUE、.CHAK等;Satan家族的后綴.satan、sicck;Crysis家族的后綴有.ARROW、.arena等。
回答所涉及的環境:聯想天逸510S、Windows 10。
中了勒索病毒會出現電腦文件打不開,電腦CPU會突然被大量占用,電腦卡頓,導致文件打不開。
1 業務系統無法訪問
2018年以來,勒索病毒的攻擊不再局限于加密核心業務文件;轉而對企業的服務器和業務系統進行攻擊,感染企業的關鍵系統,破壞企業的日常運營;甚至還延伸至生產線——生產線不可避免地存在一些遺留系統和各種硬件難以升級打補丁等原因,一旦遭到勒索攻擊的直接后果就是生產線停產。
比如:2018年2月,某三甲醫院遭遇勒索病毒,全院所有的醫療系統均無法正常使用,正常就醫秩序受到嚴重影響;同年8月,臺積電在臺灣北、中、南三處重要生產基地,均因勒索病毒入侵導致生產停擺。
但是,當業務系統出現無法訪問、生產線停產等現象時,并不能100%確定是服務器感染了勒索病毒,也有可能是遭到DDoS攻擊或是中了其他病毒等原因所致,所以,還需要結合以下特征來判斷。
二、 電腦桌面被篡改
服務器被感染勒索病毒后,最明顯的特征是電腦桌面發生明顯變化,即:桌面通常會出現新的文本文件或網頁文件,這些文件用來說明如何解密的信息,同時桌面上顯示勒索提示信息及解密聯系方式,通常提示信息英文較多,中文提示信息較少。
三、 文件后綴被篡改
服務器感染勒索病毒后,另外一個典型特征是:辦公文檔、照片、視頻等文件的圖標變為不可打開形式,或者文件后綴名被篡改。一般來說,文件后綴名會被改成勒索病毒家族的名稱或其家族代表標志,如:GlobeImposter家族的后綴為.dream、.TRUE、.CHAK等;Satan家族的后綴.satan、sicck;Crysis家族的后綴有.ARROW、.arena等。
回答所涉及的環境:聯想天逸510S、Windows 10。
中了勒索病毒會出現電腦文件打不開,電腦CPU會突然被大量占用,電腦卡頓,導致文件打不開。
回答所涉及的環境:聯想天逸510S、Windows 10。