通达oa办公系统网页(通达oa最新版本更新)

3月13日,火绒接到多个企业求助,在安装完“通达OA系统”某插件后,服务器内文件被病毒加密。火绒工程师紧急远程查看后,最终在用户的“通达OA”目录中发现一个使用Go语言编写的勒索病毒。根据上述迹象,火绒提醒“通达OA系统”用户注意加强安全防护,及时备份资料。目前,火绒最新版可对该勒索病毒进行拦截查杀,防止被该勒索病毒攻击。

通达oa办公系统网页(通达oa最新版本更新)(1)通达oa办公系统网页(通达oa最新版本更新)(2)

根据分析,该勒索病毒在进入用户系统后会自动运行,并会尝试结束mysql.exe进程,再对.mdb、.sqlitedb、.doc、.docx、.xls、.xlsx、.ppt、.pptx等180种数据文件进行加密。

文件被加密后末尾被添加”1″,并会在桌面生成文件名为”readme_readme_readme.txt”的勒索信,并索要0.3个比特币。

通达oa办公系统网页(通达oa最新版本更新)(3)

图:被加密的文件后缀名

通达oa办公系统网页(通达oa最新版本更新)(4)

图:勒索信内容

最后,火绒将会持续关注该事件,用户如遇上述问题可随时向我们求助;此外,通达OA的用户也可以关注通达OA官网与社区,以获取官方建议与解决方案。

通达oa办公系统网页(通达oa最新版本更新)(5)

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页