一次Satan勒索病毒感染事件处置及安全整改

近期,公司生产环境某主机感染第四代Satan勒索病毒,再次给我们的网络安全防护工作敲响了警钟,现在就整个事件的前因后果进行一下简单的总结,也给其他的朋友提供一些借鉴的经验教训。 1、事件回顾 此次事件起因是部署的主机防病毒软件发出告警,在某主机上查杀了大量恶意文件:   遂登录问题主机进行查看,发现部分系统文件已经被加密,加密文件后缀是.dbger: 查看任务管理器,存在恶意进程: 同时查看网络连
相关文章
相关标签/搜索