新人IT故事系列之十三 —— 老板电脑中病毒
办公室里大家进进出出,有的在用电脑,有的在打电话,王磊正在准备一份产品资料,打算发给客户。
老板从他的小办公室里出来,说道:“王磊,来一下。”
王磊来到老板的办公室,看到老板的电脑屏幕上出现了一个红色的对话框,左上角有一个锁的图标,对话框里有一些文字,王磊看了一下,大意是你的文件被加密了,要想解密就得交钱。王磊意识到,老板中勒索病毒了。
为了防止病毒通过内网传播,王磊想到要赶快拔掉电脑的网线,他看向电脑的后面,发现网线已经被拔下来了。
“我看了一下,电脑上的文件被加密了,还有网络附加存储上,共享给我的文件夹里的文件也被加密了。但是员工文件夹和部门文件夹里的文件没被加密,是因为我只有读取权限吧。”老板说道。
“是的,老板,只读权限下,病毒是无法改变文件的。”王磊有一点沮丧,他正在反思,自己对于老板的电脑关注的不够,可能因为怕打扰老板,或者是不愿触及老板电脑上的秘密。他有意无意地忽略了对于这台电脑的维护,但是从IT的角度,老板的电脑理应是最应该保障安全的,原因有三点:
1. 电脑上的资料重要且敏感;
2. 各种系统和应用的账号权限大,尤其是读取的权限,容易造成数据泄露;
3. 账号的权威性高,如果被人冒充,容易造成其它员工判断错误,从而电脑也被控制。
王磊正在反思,老板说道:“他们什么时候联系我?不会就一个对话框就想让我打钱吧,怎么也得跟进一下吧。”
“老板,您中的确实是勒索病毒,但是攻击者可能会联系您,也可能不会。因为有些勒索病毒纯粹是破坏性的,它们只加密不解密,当然攻击者也不知道您被攻击了。还有一种可能就是攻击者知道,但是他们会对中病毒的公司进行筛选,只联系那些符合他们标准的公司。”
“哦?那什么公司才符合标准?”
“对于被攻击的公司的资料,攻击者通常是先窃取,再加密。通常他们会联系的公司规模较大,业绩比较好,并且攻击者拿到了敏感资料。比如财务上的敏感信息,或者核心技术资料。他们会威胁公布这些信息,或者把它卖给公司的竞争对手,因为这些资料太过于重要,被攻击的公司有可能会选择付钱。付钱后,攻击者会承诺删除他们窃取的资料。”王磊说道。
老板盯着屏幕看了一会,公司没有太敏感的资料,客户信息也都是公开的,不怕泄露。那么只剩下如何解密的问题了,加密的算法很复杂,要想强行破解难度很大。他想到王磊在介绍网络附加存储时说过它带有备份功能,自己把重要的文件都放上去了,那么能不能通过备份恢复到中毒之前的状态呢?他问王磊道:“数据能恢复吗?”
“我可以尝试使用网络附加存储的备份进行恢复,您的资料都上传了吗?”
“重要的都在上面,你试一下。”老板说道。
王磊走到自己工位,打开备份管理器,他发现昨天的数据还没有被加密。他把老板被加密的资料全都恢复到了昨天的状态。
老板的电脑也必须进行彻底的清理,比较稳妥的方法是把整个硬盘全部格式化,然后重新安装操作系统和应用软件。
“老板,数据都恢复了,用的是昨天的备份。您的电脑硬盘需要彻底清理,数据会全部删除。”
“没关系,你操作吧,我的重要数据已经全部复制到网络附加存储上了。”老板说道。
“是的,老板。个人电脑更像是一个工作平台和数据的一个存放地,而数据的主要存储地应该是服务器。”
“嗯。”
虽然没有避免电脑被攻击,并且可能造成了数据泄露。但是数据没有丢失,总算没影响业务。王磊稍稍松了口气,他事后回想了一下,积极的经验有三点:
1. 老板认真地执行了公司的数据存放原则,把重要的数据全放到了网络附加存储上。
2. 老板在网络附加存储上的权限设置合理,没有给所有员工文件夹和部门文件夹的修改权限,从而避免了这些文件被加密而影响工作。
3. 王磊及时设置了网络附加存储的备份策略,从而恢复了文件。
不足的地方是,电脑中毒了,原因还不知道,有几个可能性,一是供应商发过来的文件可能有病毒;不管是用邮箱,或者U盘,只是复制文件或者解压文件,并不会中毒。但是一旦运行了病毒文件,就会中毒了,病毒文件一般都会伪装成正规文件,比如说明书.doc.exe,这份文件的图标也是一个文档,实际上它是一个可执行文件,但是操作系统默认不显示文件扩展名,用户看到的是一个名为说明书.doc的文档,从而点击。还有一种方式是将病毒代码隐藏在图档里,当用户使用看图工具打开图档,文件会利用看图工具的漏洞,执行病毒程序。所以打开文件前要扫描一下病毒。二是浏览网页导致中毒;三是使用U盘导致中毒,这个也是诱导点击,或者将病毒文件放在U盘根目录,如果用户选择执行U盘,或者操作系统自动执行U盘,就会运行病毒文件。所以不要选择运行U盘,而是要打开并查看。此外还有一些其它的方法,王磊打算再研究一下,而现在他准备给老板的电脑重装系统。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐


所有评论(0)