史上最倒霉网管:服务器连续三次遭敲诈者入侵

发布时间:2023-05-08 01:43:11 作者:sgpt0604 阅读量:3348

网络管理人员最怕什么?当然是遇到病毒木马的袭击。最近,专门盯上Windows服务器的敲诈者病毒XTBL在国内蔓延,加密文件并勒索高额赎金,一旦中招就足以令管理员苦不堪言。可最近,广州省惠州市某医院的服务器接连三次遭遇XTBL攻击,据网管黄先生透漏,他和同事们最近被该病毒弄得焦头烂额。

  网络管理人员最怕什么?当然是遇到病毒木马的袭击。最近,专门盯上Windows服务器的敲诈者病毒XTBL在国内蔓延,加密文件并勒索高额赎金,一旦中招就足以令管理员苦不堪言。可最近,广州省惠州市某医院的服务器接连三次遭遇XTBL攻击,据网管黄先生透漏,他和同事们最近被该病毒弄得焦头烂额。

  一周前,黄先生忽然发现一台服务器中的文档、压缩包、图片等文件均被加密无法打开,后缀名也被修改为统一的XTBL。根据留在桌面上的勒索信息,黄先生联系了病毒制作者,对方在邮件中回复称,想解密文件必须缴纳2个比特币(约1500美元)的比特币赎金,拖延一天,赎金就会涨至2000美元。

图:敲诈者回复的勒索信息

  “这台服务器里面的文件都有备份,我们想了想决定不缴赎金,重装系统进行修复。”费了半天功夫,重新安装各种软件后,黄先生总算摆脱了病毒。“吃一堑长一智,这之后我们对于点击陌生程序、网址等可能引起危险的操作更小心了。”

  可没过两天,这台服务器再次遭遇XTBL入侵,“刚装进来的一些重要病例还没来得及备份,领导责令尽快找回,我们只好联系对方赔了1万多才赎回文件。”连续遭遇病毒让黄先生苦恼不已,可还没等他们查明原因,该服务器出现第三次被感染的迹象。

图:感染“XTBL”敲诈者木马后桌面截图

  “领导对此很不满,还说损失都由我一力承担。”无计可施的黄先生向360安全中心求助。据分析,该医院部署了多台服务器,连续中招的服务器最初并没有病毒入侵迹象,但由于该服务器开启了磁盘共享,医院任何一台服务器遭遇XTBL,都会通过共享感染该服务器。

  两次感染后,黄先生意识到风险并关闭了共享,可偏偏医院另一台服务器被安装了远控木马,而黄先生设置的登录名和密码又极为简单,黑客利用木马远程扫描并爆破登录该服务器,最终造成第三次病毒入侵。

  “工作了十几年,从来没遇上过这么麻烦的事儿,真是倒霉透了!” 在得知360反勒索服务后,黄先生试图通过该服务免费找回文件,但遗憾的是,由于中招时服务器并没有开启安全软件,不符合赔付条件,黄先生无法享受代缴赎金、代解密的服务。

  据了解,造成XTBL入侵的原因,多数是由于网络管理人员的疏忽。登录密码设置过于简单、漏洞没能及时修补、随意开启共享等,都可能造成极为严重的后果。安全专家也提醒广大网络管理者,提升安全意识特别重要,除了设置高强度的密码、及时修补漏洞外,安装并开启专业的杀毒软件也十分必要。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-04-09 21:25:02

5.根据提示完成操作后即可使云主机好操作吗云主机如何使用 用该应用程序了!6京东云主机 0元抢购 用程序了!6

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2022-01-08 05:38:02   asjakj

不同线路、不同U数服务器托管价格...

 2022-02-05 05:38:02   中原一点红

基于域名的虚拟主机配置的两种方法

 2022-03-06 05:38:03   nelson

web服务器安全措施

 2022-04-03 05:38:02   athlon64

如何用ODBC访问SQL数据库

 2022-07-11 05:38:02   3dniu

Windows下连接Linux的...

 2022-07-19 22:17:02   wu_wang

Linux视频教程:用户管理命令...

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3