近日,亞信安全收到多個客戶咨詢Oracle數據庫勒索病毒問題,同時有多家媒體對該病毒進行報道。但是,經過亞信安全網絡監測實驗室分析發現,此次出現的勒索病毒并非是新型數據庫勒索,其實早在去年4月份,亞信安全就針對該類型數據庫勒索事件發過預警通告。目前,該病毒有卷土重來之勢,亞信安全已將其命名為Ransom_RUSHQL.A。
亞信安全詳解:Oracle數據庫勒索病毒
該勒索病毒捆綁在被感染的PS/SLQ developer安裝程序上。一旦用戶連接到一個數據庫,其會執行“AfterConnect.sql”中的代碼。該勒索病毒還會檢查數據庫創建日期,如果創建日期大于1200天,其會備份數據庫并刪除原始數據。該病毒在感染Oracle數據庫后不會立即觸發,具有較長的潛伏期。當用戶訪問被感染數據庫時將會提示以下勒索信息:
勒索信息提示數據庫已經被鎖死,如果想要解鎖,需要支付5個比特幣的贖金。
亞信安全教你如何防護
亞信安全產品解決方案
總結:在目前的網絡威脅領域中,勒索軟件仍然扮演著十分重要的角色。數據庫勒索往往給人們帶來巨大的損失。亞信安全提醒用戶,密切關注此次勒索病毒事件,提高警惕。
##
關于亞信安全
亞信安全是中國網絡安全產業領跑者, 于2000年發力安全業務,2015年通過收購全球最大的獨立安全軟件提供商-趨勢科技中國, 實現推動中國自主可控戰略實施,助力打造清朗網絡空間,共筑國家網絡強國夢。亞信安全在云安全、APT/網絡威脅治理、移動安全、態勢感知、大數據安全、身份安全、服務器安全等領域擁有多項全球領先技術,在核心技術領域持續領跑。目前在全國設有7個分支機構,3個技術服務中心和病毒監控實驗室,2個獨立研發中心,并與國家計算機防病毒應急中心共建網絡安全實驗室,擁有超過2,000人的專業技術服務團隊。欲了解更多,請訪問: http://www.asiainfo-sec.com
更多媒體垂詢,敬請聯絡:
亞信安全 | 謀信傳媒 |
劉婷婷 | 雷遠方 |
電話:010- 58256889 | 電話:010-67588241 |
電子郵件: liutt5@aisainfo-sec.com | 電子郵件:leiyuanfang@ctocio.com |