您现在的位置是:数据库 >>正文
勒索病毒规模攻击用友畅捷通用户,中毒终端超2000台仍在上升
数据库9529人已围观
简介8月30日凌晨,针对用友畅捷通T+软件客户遭受勒索病毒攻击一事,畅捷通方面在官方微信公号“畅捷通”发布了相关说明,称仅有少数客户受到影响,公司已安排技术工程师和服务商协助客户解决问题。有消息称广联达、 ...
8月30日凌晨 ,勒索针对用友畅捷通T+软件客户遭受勒索病毒攻击一事,病毒畅捷通方面在官方微信公号“畅捷通”发布了相关说明 ,规模攻击称仅有少数客户受到影响 ,用友公司已安排技术工程师和服务商协助客户解决问题 。畅捷
有消息称广联达、通用台仍金蝶 、户中管家婆 、毒终端超致远等软件公司用户也被勒索病毒攻击,上升目前这些公司未对外发官方说明。勒索针对此事记者采访了广联达 ,病毒截至发稿未有回复。规模攻击
8月29日,用友有不少用户反馈电脑里用友畅捷通T+中了勒索病毒 ,畅捷被病毒攻击之后,通用台仍文件被锁无法打开 。源码库一位电脑被勒索病毒攻击的用户对经济观察网表示 ,中了勒索病毒后要求是支付0.2个比特币(约27439元人民币)。这位被病毒攻击用户反馈,目前除了用友畅捷通软件相关的文件,其他软件文件还能打开。
电脑安全软件开发商火绒安全软件旗下的火绒安全实验室报告显示,火绒工程师排查某勒索现场时发现,病毒模块的投放时间与受害者使用的用友畅捷通T+软件模块升级时间相近 ,不排除黑客通过供应链污染或漏洞的香港云服务器方式进行投毒 。
火绒安全实验室告诉经济观察网记者,28号通过火绒威胁情报系统发现该病毒开始传播 ,“在被投毒的现场中看到 ,后门病毒模块位于用友畅捷通T+软件的bin目录中。目前中毒终端数量超过2000台,数量仍在上升 。”
360安全卫士8月29日下午发布的勒索病毒的相关情报分析显示,自2022年8月28日起发现勒索病毒 ,目前确认来自该勒索病毒的攻击案例已超2000余例,免费模板且数量仍在不断上涨 。
对于此次用户被勒索病毒攻击事件,经济观察网向公开的用友董秘邮箱发送了采访邀约,截至发稿未收到回复。董秘/投资者电话热线工作人员表示 ,此事相关回应以畅捷通微信公号发布的内容为主 。畅捷通发布的说明显示,经核实,部分客户的软件服务器为客户自有部署方式,且未做必要的网络安全防护 。服务器租用其中日常按系统提示进行了数据备份的客户已经通过恢复备份数据解决 ,仅有少数客户受到影响,公司已经安排技术工程师和服务商积极协助客户解决问题。

用友畅捷通官方说明
上述电脑被勒索病毒攻击的用户表示 ,今天凌晨用友畅捷通T+的各个版本都有更新补丁,但是对于已经中毒的用户问题还没有解决,中毒的文件目前还无法打开。
对于已经中毒的用户 ,建站模板火绒安全实验室建议 ,首先隔离已经被勒索的终端环境,保存被加密的文件 ,避免进行格式化、重装系统等操作,避免影响后续恢复文件;排查被攻击的原因 ,通过日志信息进行溯源及已经受到攻击的和未受到攻击终端的网络拓扑图等特征;对内网一些重要的数据服务器进行排查,是否存在被攻击现象;及时修改局域网中其他终端的设备口令以及软件口令;及时更新软件和系统以及打漏洞补丁。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/840e999150.html
相关文章
与网络安全风险作斗争:如何从现在开始
数据库在最近一系列备受瞩目的网络安全事件和加剧的地缘政治紧张局势之间,很少有比这更危险的网络安全环境了。这是影响每个组织的危险——自动攻击活动不会区分目标。这种情况在很大程度上是由于漏洞不断增加,每年发现数 ...
【数据库】
阅读更多K8s曝9.8分漏洞,黑客可获得Root访问权限
数据库近日,安全研究人员Nicolai Rybnikar 发现Kubernetes镜像构建器中存在严重安全漏洞CVE-2024-9486 ,CVSS :9.8),攻击者可在特定情况下获得Root级访问权限, ...
【数据库】
阅读更多人工智能聊天机器人 DeepSeek R1 可被操纵用于创建恶意软件
数据库网络安全公司Tenable Research的最新分析揭示,开源人工智能聊天机器人DeepSeek R1能够被操纵用于生成恶意软件,包括键盘记录器和勒索软件。Tenable的研究团队评估了DeepSe ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击
- 解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 运维工程师来活了,Linux 又报了两个超级漏洞(附解决方案)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 苹果6s搭载iOS10.3.1
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路! 网站建设源码库云服务器企业服务器b2b信息平台亿华云香港物理机