关于防范勒索病毒Play新变种的风险提示

近日,工业信息化部网络安全威胁和漏洞信息共享平台监测发现针对 Linux的勒索病毒Play新变种,攻击对象主要为VMware ESXi 虚拟化环境,攻击目标包括制造、建筑业、IT、金融和房地产等行业。

Play勒索病毒又名 Balloonfly和PlayCrypt,最早被发现于2022年6月,其以双重勒索而闻名,在未满足赎金要求时非法公开或出售受害组织数据,遭受其勒索的组织已超过300家。该新变种在成功启动后,将扫描并关闭受攻击环境中发现的所有虚拟机,而后加密文件(如虚拟机磁盘、配置和元数据文件),并在每个文件末尾添加.PLAY扩展名,同时在虚拟机的根目录中投放一张赎金条,显示在 ESXi 客户端的登录门户和虚拟机重启后的控制台中。 建议相关单位和用户立即组织排查,及时开展病毒查杀,并通过更新防病毒软件,保持软件更新,及时修复安全漏洞,定期备份数据等措施,防范网络攻击风险。

相关推荐
lagrahhn7 分钟前
ES索引的基础和进阶内容
后端·elasticsearch·搜索引擎
SamDeepThinking9 分钟前
秒杀系统怎么区分真实用户和黄牛脚本?
java·后端·架构
stark张宇9 分钟前
深入Go运行时:数值溢出、浮点精度与栈堆分配决策
后端·go
fliter12 分钟前
Rust 里最让人头疼的两个类型:Pin 和 Unpin,究竟解决了什么问题?
后端
覆东流25 分钟前
第7天:Python小项目
开发语言·后端·python
码化豚25 分钟前
揭秘外卖平台城市区域地理围栏/电子围栏设计
后端
xiaogg36781 小时前
springcloud oauth2 自定义token实现
spring boot·后端·spring cloud
pixcarp1 小时前
Nginx实战部署与踩坑总结 附带详细配置教程
服务器·前端·后端·nginx·golang
神奇小汤圆1 小时前
JAVA 面经汇总2026最新版,1100+ 大厂面试题附答案详解
后端
程序员老邢1 小时前
【技术底稿 23】Ollama + Docker + Ubuntu 部署踩坑实录:网络通了,参数还在调
java·经验分享·后端·ubuntu·docker·容器·milvus