Oracle数据库勒索病毒预警

VSole2018-11-29 00:00:00

近日,亚信安全收到多个客户咨询 Oracle 数据库勒索病毒问题,同时有多家媒体对该病毒给予 报道。经过亚信安全网络监测实验室分析发现,此次勒索病毒并非是新型数据库勒索,早在去年 4 月 份,亚信安全就针对该起数据库勒索事件发过预警通告。近期,该病毒有卷土重来之势,亚信安全将 其命名为 Ransom_RUSHQL.A。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由亚信科技公司提供,国家计算机病毒应急处理中心研发部编译整理

勒索病毒数据库
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,亚信安全收到多个客户咨询 Oracle 数据库勒索病毒问题,同时有多家媒体对该病毒给予 报道。经过亚信安全网络监测实验室分析发现,此次勒索病毒并非是新型数据库勒索,早在去年 4 月 份,亚信安全就针对该起数据库勒索事件发过预警通告。近期,该病毒有卷土重来之势,亚信安全将 其命名为 Ransom_RUSHQL.A。
从政府侧、供给侧、需求侧、专业机构等角度出发,聚焦创新和市场双驱动、供给和需求互促进、治理和发展两手抓等思路,加大技术研究及应用示范支持力度,分类推进数据安全技术产品的服务创新,强化数据安全防护和数据开发利用,做专做强数据安全检测评估工作。
勒索病毒不仅影响医疗机构的业务正常开展,极端情况下可能导致病患死亡。2020 年 9 月,德国杜塞尔多夫医院遭到勒索病毒攻击导致医院无法正常开展业务,一辆救护车被迫改道 20 英里,延误了 1 名患者的治疗导致其死亡。
近日,火绒安全实验室监测结果显示:Bluesky勒索病毒正在活跃。该病毒在3月份首次出现,在6月末开始爆发,其传播数量趋势如下图所示。火绒安全软件可查杀该病毒。Bluesky传播数量趋势图黑客主要通过渗透攻击SQLServer数据库进行投毒传播。SQLServer是微软公司推出的关系型数据库系统,在个人和企业PC上应用广泛,一旦黑客攻陷该数据库,即会对用户产生直接的数据安全威胁。
近日,国内某知名财务软件0day漏洞或被大规模勒索利用。短短一天时间,确认来自于同个勒索病毒的攻击案例已超2000余例,且数量正呈不断上升趋势。如此大规模的勒索病毒攻击,瞬间在安全业界激起千层浪,引发了广泛的社会关注。为了对抗勒索攻击,市面上出现了很多反勒索安全防护产品或数据备份产品。瑞数信息表示,现有反勒索安全技术面对新型勒索攻击最大的两个防护弱点分别是应用漏洞与响应速度。
秋收时节,海内外勒索事件不断,在老牌勒索病毒家族不断活跃的情况下,不断有新型的勒索病毒家族出现,近期深信服安服应急响应中心与终端安全团队捕获了一个新型的勒索病毒家族。 该勒索病毒具备了常见的反调试、结束安全软件、加密、删除自身等多个功能。根据加密后缀和在勒索信中留下的邮箱信息,安全专家将其命名为KOXIC勒索病毒,目前暂无公开的解密工具。
自2017年4月发生轰动全球的NSA黑客武器库泄漏事件以来,"永恒之蓝"漏洞攻击工具带来的网络安全威胁从未间断。 近日,腾讯御见威胁情报中心发现"魔鬼"撒旦(Satan)勒索病毒携"永恒之蓝"漏洞攻击工具卷土重来,其专注加密服务器数据文件,并用中英韩三国语言勒索0.3个比特币作为赎金。目前国内已有用户中招,撒旦(Satan)勒索病毒威胁范围正在不断扩大。 根据监测数据显示,撒旦(Sata
受影响的系统包括电子邮件、车载计算机和一些执法数据库
勒索软件攻击迫使警察局暂时关闭了部分系统,以防止威胁蔓延。袭击发生在 4 月 7 日,执法部门立即对事件展开调查,以确定袭击的范围。警长部门发言人格洛丽亚韦尔塔说,调查仍在进行中。据《洛杉矶时报》报道,圣贝纳迪诺县支付了赎金总额的一半 ,其余部分由保险公司承担。
威努特防勒索系统帮助广大用户解决勒索病毒顽疾。
VSole
网络安全专家