勒索病毒GandCrab 5.2冒充公安机关进行鱼叉邮件攻击( 二 )

目前 , 该病毒是国内最活跃的勒索病毒之一 , 擅长使用弱口令爆破 , 挂马 , 垃圾邮件传播 。 由于使用了RSA+Salsa20的加密方式 , 无法拿到病毒作者手中私钥 , 常规情况下无法解密 。

腾讯御见威胁情报中心因此建议 , 企业用户尽量关闭不必要的端口、不必要的文件共享 , 采用高强度密码 , 对没有互联需求的服务器/工作站内部访问设置相应控制 , 同时对重要文件和数据(数据库等数据)进行定期非本地备份;教育终端用户要谨慎下载陌生邮件附件 , 在终端/服务器部署专业安全防护软件 , 全网安装御点终端安全管理系统 。

对于个人用户 , 腾讯御见威胁情报中心则建议勿随意打开陌生邮件 , 关闭Office执行宏代码 。 同时打开电脑管家等安全软件的文档守护者功能 , 利用磁盘冗余空间自动备份数据文档 , 即使发生意外 , 数据也可有备无患 。 (完)


推荐阅读