近些年,有一個(gè)病毒用一種放刁的姿態(tài)進(jìn)入人們的視野,無孔不入,掀起了陣陣網(wǎng)紅熱度,還堂而皇之入選了國家語言資源監(jiān)測與研究中心發(fā)布的“2017年度中國媒體十大新詞語”,全球企業(yè)均避之不及,人心惶惶,這就是洋名“Ransomware”,中文名“勒索病毒”,病毒界的“生猛流氓”。
勒索病毒:我是“流氓”我怕誰
勒索病毒入侵本地,自動(dòng)運(yùn)行,利用各種加密算法對文件進(jìn)行加密,使文件和程序無法運(yùn)行使用,則堪稱病毒界的“流氓”。面對“流氓”的挑釁,懷揣正義感的安全軟件加快了升級,卻也催化了“流氓”軟件更加的喪心病狂。
黑客通過入侵服務(wù)器成功后,使用正規(guī)的磁盤加密保護(hù)軟件對受害者機(jī)器數(shù)據(jù)進(jìn)行攻擊,通過利用專業(yè)加密軟件對服務(wù)器上的磁盤進(jìn)行加密,加密后除非有加密時(shí)候設(shè)置的口令,否則難以通過第三方去恢復(fù)解密。隨后,黑客要求受害者繳納大量贖金方式進(jìn)一步提供文件解密恢復(fù)服務(wù)??吹竭@是不是對這款流氓軟件恨得有些牙癢癢了,別急,這廝不要臉的程度還不僅如此,我們魯中公路的發(fā)展口號(hào)“完善、創(chuàng)新、降風(fēng)險(xiǎn)”倒早早被這病毒剽竊了去。他們不僅苦練身體,而且加強(qiáng)學(xué)習(xí),完善組織架構(gòu),產(chǎn)業(yè)鏈條化明顯,各角色分工明確,對自己下手狠,敢在身上臉上敢于動(dòng)刀,變化多端,常規(guī)的殺毒軟件根本分辨不出他們的真實(shí)樣貌,更何況強(qiáng)健體魄讓他們來得突然溜得急促,是誰奈何不了他們。
面對流氓:“從”還是“不從”
根據(jù)大數(shù)據(jù)統(tǒng)計(jì),勒索病毒在全國各地均有流竄,尤其以山東、河南、浙江、廣東等地最為嚴(yán)重。作為一款流氓軟件,勒索病毒的下手對象倒看出了其極大的性格分裂,他一直“偏愛”傳統(tǒng)的端莊的大方的受害對象。通過2018年勒索病毒攻擊行業(yè)分布可以看出,傳統(tǒng)行業(yè)、教育、互聯(lián)網(wǎng)行業(yè)最為嚴(yán)重,醫(yī)療、政府機(jī)構(gòu)緊隨其后。事關(guān)國計(jì)民生的各個(gè)行業(yè),一旦社會(huì)長期依賴的基礎(chǔ)遭受攻擊,將帶來難以估計(jì),且不可逆轉(zhuǎn)的損失。
受大環(huán)境影響,作為流氓喜歡的一片熱土,淄博地區(qū)有多家企業(yè)都受到了勒索病毒侵害,中招后黑客會(huì)指導(dǎo)用戶去繳納贖金,一般贖金以比特幣形式支付,給企業(yè)造成了很大的損失,在業(yè)內(nèi)均談“毒”色變,人人避之不及。人們越惶恐,越是激發(fā)了流氓的“斗志”,近段時(shí)間,黑客由原本專找大型企業(yè)入侵轉(zhuǎn)到現(xiàn)在中小企業(yè)也不放過,同時(shí)黑客還設(shè)置正規(guī)代理機(jī)構(gòu)進(jìn)行收費(fèi),完整的一次勒索攻擊流程可能涉及勒索病毒作者,勒索實(shí)施者,傳播渠道商,代理,受害者5個(gè)角色。受害者被攻擊后,從與不從,進(jìn)退之間,都籠罩在被勒索贖金陰影里面。
有備迎戰(zhàn):不怕賊偷,不懼惦記
魯中公路作為一家老牌公路建設(shè)單位不得不再次提起企業(yè)的發(fā)展口號(hào)“完善 創(chuàng)新 降風(fēng)險(xiǎn)”,簡單7個(gè)字,是我們風(fēng)雨后的收獲。公司自2006年建立網(wǎng)站后,就設(shè)立專人負(fù)責(zé)網(wǎng)絡(luò)運(yùn)營工作,2015年,更是與時(shí)俱進(jìn),完善崗位配置,在人力資源部設(shè)立了“網(wǎng)絡(luò)信息專員”崗位,明確了其主要負(fù)責(zé)維護(hù)了魯中公路網(wǎng)站的正常運(yùn)營,保障公司OA辦公系統(tǒng)的正常運(yùn)行,降低公司信息數(shù)據(jù)損失風(fēng)險(xiǎn)的職責(zé)。

身為公司網(wǎng)絡(luò)信息專員的魏鵬2005年10月入職魯中公路,2006年3月開始從事公司網(wǎng)絡(luò)運(yùn)營方面的工作,工作認(rèn)真負(fù)責(zé),在做好本職工作的同時(shí)不斷加強(qiáng)對軟件行業(yè)內(nèi)新技術(shù)的學(xué)習(xí)。2018年,在了解到勒索病毒在淄博地區(qū)呈漫延趨勢后,及時(shí)做出防范預(yù)案,緊密依靠人力資源部團(tuán)隊(duì)力量,對抵抗病毒做好全方位準(zhǔn)備工作。人力資源部于2019年2月份有針對性的購置了專用數(shù)據(jù)備份設(shè)備,魏鵬對公司所有服務(wù)器提前做好了定期數(shù)據(jù)備份防護(hù)。尤其是對重要的財(cái)務(wù)系統(tǒng),更是做好了雙重保護(hù)措施,為財(cái)務(wù)軟件的安全設(shè)置了雙重“防火墻”。2019年9月5日凌晨5點(diǎn)左右發(fā)現(xiàn)公司財(cái)務(wù)和材料系統(tǒng)專用服務(wù)器出現(xiàn)無法正常使用的情況,勒索病毒對服務(wù)器文件進(jìn)行了加密,8時(shí)左右,系統(tǒng)整體癱瘓。根據(jù)預(yù)案,魏鵬隨即采取了對公司所有服務(wù)器斷網(wǎng)的操作,從源頭上杜絕病毒不再擴(kuò)散。并連夜對數(shù)據(jù)庫和軟件進(jìn)行了整體備份。9月6日,對財(cái)務(wù)遠(yuǎn)程服務(wù)器進(jìn)行了重裝。9月7日,對服務(wù)器財(cái)務(wù)軟件進(jìn)行了重裝與設(shè)置。9月8日,恢復(fù)遠(yuǎn)程訪問功能。9月9日,恢復(fù)財(cái)務(wù)軟件部分功能,設(shè)置服務(wù)器人員和權(quán)限。9月11日,恢復(fù)材料軟件遠(yuǎn)程服務(wù),自此標(biāo)志著魯中公路PK勒索病毒的戰(zhàn)役結(jié)束。
點(diǎn)評:修建康莊大道是魯中公路企業(yè)的責(zé)任,做好崗位工作是魯中公路員工的責(zé)任,只有自身技術(shù)過硬,對待工作認(rèn)真負(fù)責(zé),緊密依靠團(tuán)隊(duì)的力量,才能無懼任何困擾。“不打無準(zhǔn)備之仗,不打無把握之仗”,魯中公路的發(fā)展依靠的是所有崗位的契合與擔(dān)當(dāng),面對病毒侵?jǐn)_,面對市場環(huán)境的競爭嚴(yán)苛,只要心中有準(zhǔn)備,便是“敵軍圍困萬千重,我自巋然不動(dòng)”的踏實(shí)。