重要预警 | MindLost勒索软件安全建议,安骑士可检测防御

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 免费版,不限时长
云安全中心 防病毒版,最高20核 3个月
简介:

1月15日,安全研究组织MalwareHunter发现了MindLost勒索软件的第一批样本。事件披露后,阿里云安全团队第一时间对该勒索软件进行评估,更新病毒库;并正在对最新的病毒样本进行技术分析。

截至2月3日,阿里云平台客户不受影响,安骑士云查杀功能已可以帮助用户进行自查和防御。

经阿里云安全技术团队评估,该勒索软件被确认为文件加密器,加密文件的类型为:.c、.jpg、.mp3、.mp4、.pdf、.png、.py、.txt。被加密的企业和个人,需要通过在线网站使用信用卡的方式支付赎金。

根据目前披露的信息,该勒索软件并未大量主动分发,严重性不及WannaCry 和 Petya。

但从样本的变化看,后续可能会有新的版本和变种出现;我们会持续关注,针对勒索软件的防护和处理建议。

阿里云安全团队建议您尽快采取以下安全措施,进行主动防御:

(1)通过安骑士云查杀功能自查和防御:在安骑士的控制台可以一键开启该功能。

586e01abd27c8ce0f16db77069ba91b9638367e6

(2)建议使用安骑士对业务系统进行全面的漏洞检查和安全加固,确保无高风险漏洞入侵。

(3)做好数据备份工作,建议至少备份两份数据:本地备份和异地备份。可以使用ECS快照、RDS数据备份功能等方式备份数据,以确保在发生勒索事件后,尽可能地挽回损失。

我们会通过安全公告、官方微信和微博,更新最新技术分析进展。

相关文章
【安骑士】配置不进行基线检测方法
背景 由于各种原因,不期望安骑士进行基线检测。 配置方法 不管哪种方法都将全部失去,或者部分失去安骑士的功能;不建议关闭,可以通过阿里云相关渠道反馈进行核实优化问题。
1441 0
|
弹性计算 监控 安全
201703深圳云栖大会Workshop - 使用《安骑士》全面检测服务器安全风险
本文带您快速了解云盾安骑士的产品架构和功能,并指导通过使用“基线检查”功能全面检测ECS高危风险。
2528 0
|
6月前
|
运维 监控 安全
宿迁阿里云代理商:安骑士漏洞扫描
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家! 宿迁阿里云代理商:安骑士漏洞扫描,高性能与高可靠性:阿里云基于自有技术研发,具备高性能和高可靠性。用户可以根据自身需求选择不同的云产品和规格以满足应用和业务的要求。
|
6月前
|
存储 安全 API
威海阿里云代理商:安骑士端口扫描怎么样
简介:@luotuoemo 飞机@TG 【聚搜云】服务器运维专家!威海阿里云代理商:安骑士端口扫描怎么样,阿里云是国内知名云计算服务商,提供多种云计算解决方案,如云服务器、云数据库、云存储等。其安骑士端口扫描功能也备受关注。
|
云安全 监控 安全
阿里云安全产品之安骑士
阿里云安全产品之安骑士自制脑图, 首先安骑士轻量级的 agent 具有企业级的稳定优势,解决了安全软件普遍对于服务端占比率高,容易对主机运行速度造成影响的问题,常态时,CPU 占用不超过 1%,内存仅有 10 兆,全业务高峰是智能的进行判断识别。
584 0
阿里云安全产品之安骑士
|
云安全 监控 安全
阿里云安全产品之安骑士|学习笔记
快速学习 阿里云安全产品之安骑士
349 0
|
弹性计算 运维 监控
阿里云安骑士性能特点与使用场景!
阿里云安骑士是什么?有什么作用?对阿里云云盾产品有一定了解的运维都知道,阿里云安骑士是一款服务器安全运维的管理产品。主要作用可以实时感知云服务器ECS防御和入侵事件,达到实时保障服务器的安全。
1962 0
|
弹性计算 安全 搜索推荐
阿里云企业版安骑士-云服务器安全比不可少的安全软件
一句话解释什么是安骑士安骑士是一款安装在ECS上的安全软件(支持非阿里云) 实践目标充分了解安骑士产品的功能,可使用安骑士进行日常的安全管理,“看见”并“解决”安全问题,提高工作效率学会安全管理技能:漏洞检测和处置方法、风险配置修复、入侵事件排查、进程端口账号等资产管理 四个产品功能1.着重在漏洞检测和协助漏洞修复,加固好服务器。
1958 0
阿里云企业版安骑士-云服务器安全比不可少的安全软件

相关产品

  • 云安全中心(安骑士)
  • 下一篇
    无影云桌面