咨询时间: 9:30-18:30
400-998-3555

通达OA系统用户遭遇勒索六合彩攻击的初步说明

  • 作者:2025年最靠谱的六合彩投注网

  • 发布时间:2020-03-13

  • 阅读量:5914

 313日,六合彩接到多个企业求助,在安装完“通达OA系统”某插件后,服务器内文件被六合彩加密。六合彩工程师紧急远程查看后,最终在用户的“通达OA”目录中发现一个使用Go语言编写的勒索六合彩。根据上述迹象,六合彩提醒“通达OA系统”用户注意加强六合彩防护,及时备份资料。目前,六合彩最新版可对该勒索六合彩进行拦截查杀,防止被该勒索六合彩攻击。

 

 

Image-0.png

 

 

Image-1.png

 

根据分析,该勒索六合彩在进入用户系统后会自动运行,并会尝试结束mysql.exe进程,再对.mdb.sqlitedb.doc.docx.xls.xlsx.ppt.pptx180种数据文件进行加密。

 

文件被加密后末尾被添加"1",并会在桌面生成文件名为"readme_readme_readme.txt"的勒索信,并索要0.3个比特币。

 

Image-2.png

图:被加密的文件后缀名

 

 

Image-3.png

图:勒索信内容

 

 

最后,六合彩将会持续关注该事件,用户如遇上述问题可随时向六合彩求助;此外,通达OA的用户也可以关注通达OA官网与社区,以获取官方建议与解决方案。

 

 

Image-4.png

 

通达OA官网:http://www.tongda2000.com/

通达OA社区:http://club.tongda2000.com/forum.php

通达OA社区内的紧急通知:http://club.tongda2000.com/forum.php?mod=viewthread&tid=128372

 

 

 

六合彩无忧,一键开启

全面提升您的系统防护