MongoLock 新型勒索病毒刪光檔案不加密,該如何有效預防?

MongoLock 新型勒索病毒刪光檔案不加密,該如何有效預防?

近年來勒索病毒問題嚴重,在 2018 年 12 月才出現的新型勒索病毒「Mongo Lock」,這個形態的病毒比剛開始出現的勒索病毒更絕,將會直接把檔案刪除,連加密的動作都省了,根據趨勢科技所監測資訊,亞洲的台灣、香港、韓國,歐美的英國、美國、阿根廷、加拿大及德國都列為重度感染區域,為感染數量最高的幾個國家,感染 Mongo Lock 後,就算斷開連線資料依然會繼續被刪除,並且要求受害者在 24 小時內支付 0.1 比特幣來贖回號稱備份在駭客伺服器中的資料,俗話說預防勝於治療,這邊也幫大家準備了幾個「預防」的工具,希望大家可以養成未雨綢繆的習慣~

MongoLock 新型勒索病毒

△ 根據趨勢科技資料顯示,Mongo Lock 會掃描電腦中的各種常用資料夾,包含:「桌面」、「文件」、「最近」、「影片」等,然後刪除這些資料夾中的檔案並格式化可備份的硬碟,而這些被移除的資料將會被備份到 HTTPS 協定的網址上,受害者需在一天內支付 0.1 比特幣將這些資料贖回,而且中毒後的電腦就算已經斷開網路連線,病毒仍然會持續刪除檔案。

攻擊對象

MongoLock勒索病毒預防方式
圖片來源:BLEEPINGCOMPUTER

△ 勒索病毒目前仍然主要以攻擊企業為主,將目標瞄準能夠始其獲利最大化的產業,例如 Ryuk 勒索病毒最近就讓美國主要報紙印刷公司 Tribune Publishing 及 Los Angeles Times 停擺,據趨勢科技追蹤,懷疑這些勒索病毒幕後的網路犯罪份子,持續把目標設定在大企業中,因此企業應該更重視、重新檢視公司的資安,避免因為感染勒索病毒而遭受更大的損失。

面對勒索病毒,我該怎麼做?

對於勒索就像對疾病一樣,預防總是勝於治療,早一步自己備分不用花錢,晚一步就當作是勒索軟體「強制」消費,幫你備份,你付他錢,所以如果能提早備份的話,根本不必擔心勒索軟體的到來,就算真的不幸感染的,我們自己早已備份,因此這邊幫大家準備了 5 個備份軟體,以備不時之需,請參考使用:

Synology DS918+ 開箱,Active Backup for Business 免費好用的全機備份方案

我目前最推薦的 Active Backup for Business 全機備份方案,我現在就是利用這方式在備份電腦!

EASEUS Todo Backup Free

EASEUS Todo Backup 主要的功能項目包含了硬碟/磁區備份、檔案備份、系統備份與 Smart 備份四種。

EASEUS Todo Backup Free

Redo Backup 採用光碟或是USB開機,能備份整顆硬碟或是磁區,當發生作業系統無法使用時,不妨透過這樣的工具先將硬碟完整備份一次。

EASEUS Todo Backup Free

Ashampoo Backup 2018 支援硬碟、磁碟區的備份,基本的全備份、差異備份與增量備份功能都不缺,具備有排程備份功能,也具備有備份版本控管。

https://www.trendmicro.com/vinfo/us/security/news/cybercrime-and-digital-threats/ransomware-mongolock-immediately-deletes-files-formats-backup-drives

面對 MongoLock 勒索病毒該怎麼辦?有什麼方案可以避免

面對 MongoLock 勒索病毒該怎麼辦?有什麼方案可以避免 相關文章


參考內容推薦

端點資安+資產,還缺了什麼? 有端點備份才夠看

著名的CryptoLocker是種特洛伊木馬病毒,可偽裝成一個合法的電子郵件附件或.exe執行檔案格式,會隨著網際網路散佈。 ... [註6] iThome - 中了勒索軟體該怎麼辦?FBI回答:解密資料的最快方法就是花錢消災!文/陳曉莉 | 2015/10/28 | 連結: ...

[心得]勒索病毒預防和救援簡單測試(CryptXXX、CERBER、LOCKY、TeslaCrypt) - 電腦安全 - 電腦討論區

或許有人會說備份就好,我完全不否認備份好處多多,除了遇到勒索病毒這種鳥事之外,電腦硬碟哪天忽然壞掉也不是沒可能;這邊講 ... 願聞其詳,樓主本意是好的,提供一個 簡單的方式 可以避免受害,如果 提權還有漏洞 那乾脆別用電腦了 ...

面對(加密)勒索軟體,什麼是該做,什麼是不該做

面對(加密)勒索軟體,什麼 是該做,什麼是不該做 1 您應事前做好準備保護重要檔案,不要向勒索軟體屈服 ... 壹、 我的資料/檔案被勒索軟體加密,該怎麼辦 ? 重點:不要屈服,不要付款! 付款等於鼓勵,即使你付款,你可保證你能完整地重新取得 ...

關於「勒索病毒」你必須要知道的11個問題!

1.勒索病毒是什麼? 勒索病毒「Wanna Cry」,是一種新型電腦病毒,利用NSA黑客工具包中「永恆之藍」0day漏洞,通過445埠 ... 專家教你電腦若被攻擊了應該怎麼辦 2017-05-16 導 語一場席捲全球的勒索病毒仍在入侵人們的電腦,同時也讓一個黑客組織浮出 ...

上銀:今年續拚成長,產業升級將帶來新機會

7 小時前 - 面對中美貿易戰,卓永財認為,今年挑戰不少,但卻也帶來產業升級、汰弱留強的機會,他個人反而覺得「很興奮」,而目前大陸製造業正如火如荼 ...

360發布「勒索蠕蟲病毒文件恢復工具」,補救措施終於來了

面對勒索病毒 的攻擊,全球都對它束手無策,任由病毒肆虐。如何預防電腦「勒索」病毒 ... 專家教你電腦若被攻擊了應該怎麼辦 2017-05-16 導 語一場席捲全球的勒索病毒仍在入侵人們的電腦,同時也讓一個黑客組織浮出水面。5月13日開始,一種名為 秒內 ...

面對 WannaCryWcry 勒索病毒,IT 系統管理員該做些什麼?

WannaCry 勒索病毒竟有個「關閉開關」,可讓該病毒就算已經進入電腦也不會執行?! IT 系統管理員針對三種不同情況該採取什麼步驟: o 電腦處於睡眠模式 o 電腦已被「喚醒」 o 惡意檔案或元件已進入系統當中 WannaCry(想哭)勒索病毒/勒索蠕蟲... #企業 ...

從「金髮女孩」童話與經濟的關係告訴你成為有錢人的「撇步」

10 小時前 - 從「金髮女孩」童話與經濟的關係告訴你成為有錢人的「撇步」 ... 於近10餘年來的中國經濟形勢,都可以稱得上是典型的「金髮女孩經濟」。 ... 面對當前大環境不利的形勢,小花平台保險顧問提醒,不論「熊市」或「 ... 即刻斷然地進行停損,坦然面對自己判斷錯誤、不怨天尤人,尤其避免「賺 ..... MongoLock 勒索病毒來襲!

企業如何防範勒索病毒?從預防,損害控制到復原的全方位指南

面對勒索病毒Ransomware (勒索軟體/綁架病毒)的威脅,至今仍沒有 ... 適當地切割網路,可避免駭客癱瘓整個網路。 ... 務必確定您所建置的資安解決方案都隨時保持更新,因為,久未更新的軟體等於是為駭客敞開大門。 ... 在許多不同案例中,針對當下的勒索病毒進行沙盒模擬分析可有助於判斷勒索病毒的行為。

面對加密勒索軟體,你該知道的防護策略大揭露

面對加密勒索軟體的威脅,不論企業、個人都很頭疼,一不小心中招,就有 ... 當我們了解加密勒索軟體危害的嚴峻情勢後,為了使企業與使用者能有更 .... 端點防護更新與掃描:確保防病毒和反惡意軟體解決方案都設定為自動 ... JS檔案,預防JavaScript夾帶惡意程式,並設定顯示文件副檔名,避免檔案偽裝而誤開啟。