关于防范勒索病毒Play新变种的风险提示

近日,工业信息化部网络安全威胁和漏洞信息共享平台监测发现针对 Linux的勒索病毒Play新变种,攻击对象主要为VMware ESXi 虚拟化环境,攻击目标包括制造、建筑业、IT、金融和房地产等行业。

Play勒索病毒又名 Balloonfly和PlayCrypt,最早被发现于2022年6月,其以双重勒索而闻名,在未满足赎金要求时非法公开或出售受害组织数据,遭受其勒索的组织已超过300家。该新变种在成功启动后,将扫描并关闭受攻击环境中发现的所有虚拟机,而后加密文件(如虚拟机磁盘、配置和元数据文件),并在每个文件末尾添加.PLAY扩展名,同时在虚拟机的根目录中投放一张赎金条,显示在 ESXi 客户端的登录门户和虚拟机重启后的控制台中。 建议相关单位和用户立即组织排查,及时开展病毒查杀,并通过更新防病毒软件,保持软件更新,及时修复安全漏洞,定期备份数据等措施,防范网络攻击风险。

相关推荐
AskHarries2 分钟前
ZJF.AI:简单、稳定、免费的图片托管与外链分享平台
后端
百珏7 分钟前
流量没暴涨,网关却挂了:Spring Cloud Gateway 从 500 QPS 优化到 4200 QPS
后端·spring cloud·架构
ICT系统集成阿祥9 分钟前
什么是AI ECN?
后端
XovH9 分钟前
Redis 从入门到精通:数据结构Hash 与 List
后端
Cache技术分享10 分钟前
432. Java 日期时间 API - 时间工具 TemporalQuery 详解
前端·后端
XovH12 分钟前
Redis 从入门到精通:初识 Redis
后端
uhakadotcom26 分钟前
在 Python 开发中 transitions 的使用
后端·面试·github
Rust研习社31 分钟前
通过手写一个迷你 grep 来学习 Rust 的所有权与借用
后端
用户5313973181735 分钟前
「踩坑实录」原来的SQL索引自动优化失败了,线上数据库差点被打挂
java·后端
go不是csgo37 分钟前
从0到1理解Go熔断器:sony/gobreaker 源码剖析 + 仿TikTok Feed 项目实战
开发语言·后端·golang