360fans5611161 发表于 2020-3-20 10:48

请问 CrySiSV2 病毒是否会局域网内传播?

本帖最后由 360fans5611161 于 2020-3-20 11:22 编辑

今天中招了,查了解密工具还没出。[bitcoin@email.tg].ncov
现在就是担心还会不会传染其他局域网机器,如果会,该怎么做。


Potato 发表于 2020-3-20 12:18

1.该勒索病毒的传播者确实还会攻击内网其他机器。所以找到源头,从源头解决是最好的。(如果还没有找到来源,可以加102691619群的群主进行排查)
2。防护措施的话,做到以下几点安全系数会提升很多。
1.        多台机器,不要使用相同的账号和口令
2.        登录口令要有足够的长度和复杂性,并定期更换登录口令
3.        重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.        定期检测系统和软件中的安全漏洞,及时打上补丁。
5.        定期到服务器检查是否存在异常。查看范围包括:
a)        是否有新增账户
b)        Guest是否被启用
c)        Windows系统日志是否存在异常
d)        杀毒软件是否存在异常拦截情况
6.        安装安全防护软件,并确保其正常运行。
7.        从正规渠道下载安装软件。
8.        对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。
页: [1]
查看完整版本: 请问 CrySiSV2 病毒是否会局域网内传播?