一次Satan勒索病毒感染事件處置及安全整改

近期,公司生產環境某主機感染第四代Satan勒索病毒,再次給我們的網絡安全防護工作敲響了警鐘,現在就整個事件的前因後果進行一下簡單的總結,也給其他的朋友提供一些借鑑的經驗教訓。 1、事件回顧 此次事件起因是部署的主機防病毒軟件發出告警,在某主機上查殺了大量惡意文件:   遂登錄問題主機進行查看,發現部分系統文件已經被加密,加密文件後綴是.dbger: 查看任務管理器,存在惡意進程: 同時查看網絡連
相關文章
相關標籤/搜索