近期出现lockbit 结尾勒索病毒大家注意

2021年4月15号 系统监控到 客户有中了lockbit 后缀的勒索病毒 ,对加密的服务器分析,发现入侵手段还是暴力密码破解 ,入侵系统后停掉关键服务,类似mssql,oracle,mysql等业务数据,然后调用加密程序非对称算法对数据加密,黑客都是晚上进行的,所以加密过程很难被it发现,等早上上班了 才发现业务不能开展,数据被添加后缀,勒索网页弹出之类的。

你可能感兴趣的:(近期出现lockbit 结尾勒索病毒大家注意)