勒索病毒:你的ATM和POS机还好吗?

这几天,勒索病毒在全球范围内肆虐,仿佛是IT界的黑死病,所到之处无不乌云密布血流成河哀鸿遍野。或许你会觉得这样的描述过于夸张甚至还觉得勒索病毒离你很远。但是,想象一下,如果你是一位ATM或者POS机的管理员,你的客户想要取点钱却看到这个画面大概是一脸蒙圈的吧?

想换一台却看到了这样的情景:

客户大概已经开始有点愤怒了吧!

所以,面对无数个这样的画面的你十有八九会教主附体,画风就变成了这样:

那么,你到底做错了什么了要被勒索?你维护的是ATM和POS机,因为网络隔离,钓鱼软件根本不会在你的环境里出现;你谨小慎微,从来也不会运行任何来路不明的可执行程序;你勤勤恳恳,总是按时升级打补丁,当然,在维护更新的时候需要将U盘直接插入到终端上去。。。慢着,难道是?居然是?果然是?U盘!

在这出离愤怒的时刻,你大概会想,如果你部署了某个管理软件,能免除你穿梭于拥堵的城市到现场使用U盘维护升级的痛苦,能帮助你备份所有关键数据从而不再害怕任何病毒入侵,你大概会不惜一切代价立即部署吧!

有这样的软件吗?

有!

VMware Mirage就是这么一款软件,提供分层集中维护管理和按策略将数据备份到数据中心的功能。

在部署了Mirage的前提下,首先你不再需要为升级补丁这样的事情疲于奔命。你只需要坐在办公室里,升级一下系统镜像,然后将升级的镜像推送到所有终端就可以了。那些可能被勒索病毒作为介质的U盘就可以回家睡大觉了,从而将病毒挡在了大门外。

其次,万一还是感染了勒索病毒,你的终端数据还可以从数据中心恢复回来。如果终端上的Mirage客户端还可以运行,直接在需要恢复的文件或文件夹上打开右键菜单,选择恢复数据即可。

如果Mirage客户端也被损坏甚至系统也起不来了,则可以首先使用Mirage的self-provisioning功能重新安装终端然后使用Mirage灾难恢复功能将备份数据恢复到终端上去。

于是,你就可以做一位泰山崩于前而色不变的小公举了。

时间: 2024-10-10 07:08:50

勒索病毒:你的ATM和POS机还好吗?的相关文章

几维安全告知勒索病毒愈演愈烈,但更可怕的僵尸网络还没开始呢!

6月27日,一种新型勒索病毒NotPetya席卷全球,其中包括切尔诺贝利核电站.印度最大的集装箱货港和一些美国医院.就像上个月的WannaCry一样,这个恶意软件会对电脑里所有的数据进行加密,并向用户索取比特币作为解密的条件. 虽然这种会封锁电脑中所有文件的病毒正有愈演愈烈的趋势,但这还不是最坏的. 与WannaCry一样,NotPetya 也是利用了美国国家安全局(NSA)被盗的网络武器库中泄露的Windows系统漏洞 --"永恒之蓝"(EternalBlue).而与WannaCry

浅析勒索病毒 WannaCry 永恒之蓝

现在是2017年5月14号晚上9点 对于勒索病毒WannaCry病毒刚刚结束了他的工作 ··· 2017 年 5 月 12 日晚间起,我国各大高校的师生陆续发现自己电脑中的文件 和程序 被加密而无法打开,弹出对话框要求支付比特币赎金后才能恢复,如若不 在规定时间内 供赎金,被加密的文件将被彻底删除. 5月13日,英国16家医院遭到网络攻击.医院内网被攻陷,电脑被锁.电话不通. 黑客索要每家医院300比特币(接近400万人民币)的赎金,否则将删除所有资料. 现在这16家机构对外联系基本中断,内部恢

WannaCry勒索病毒事件的“来龙去脉”

Jackzhai 一.背景: 2017年5月12日是个平静的日子,大家都高高兴兴地收拾回家度周末了.然而,从下午开始,网络安全公司就不断接到用户求救电话,越来越多的用户遭受计算机病毒袭击,电脑被加密锁闭--周末的深夜,公司的灯被陆续点亮,售后工程师被召回,研发经理被召回,测试人员被召回,售前工程师被召回,销售也被召回-一场大规模.全球性的计算机病毒事件就这样悄然来到了.银行的ATM提款机"罢工"了,加油站的电脑"停业"了,学校即将答辩学生的论文被加密了,机场预告飞机

抵御WannaCry勒索病毒,瑞度吹起进攻号角!

文章来自江西瑞度智能科技有限公司 解读"Wannacry" 北京时间5月12日晚间,全球范围内有近百个国家遭到大规模网络攻击,一款名为WannaCry的恶意勒索软件在全世界疯狂蔓延,受攻击主机被该软件锁定大量文件并加密,并被要挟高额比特币作为数据恢复赎金.截至发稿时,该软件已经影响到数百个国家,上万家企业和组织,近百万台电脑主机.我国包括教育.能源.政府机构在内的众多行业用户也未能幸免,导致大量重要数据无法访问,造成了严重的社会危害和影响. 此次勒索事件与以往相比最大的区别在于,勒索病

最全“勒索病毒”的应对方案

欢迎大家持续关注葡萄城控件技术团队博客,更多更好的原创文章尽在这里~~ 5月12日,"勒索病毒"在全球爆发了.截止到目前为止,包括英国.中国.美国.俄罗斯和意大利等在内的全球多个国家均受到此次病毒的攻击. "勒索病毒"有什么危害? 这种名为"WannaCrypt"的病毒,会扫描开放445文件共享端口的Windows设备,电脑在联网的状态下,黑客就能通过该病毒向电脑中植入勒索软件.远程控制木马.虚拟货币挖矿机等恶意程序. 所有受害电脑中的文件和软件

移动POS机

1.怎么识别手刷机所属公司是否是二清公司,甚至是多清 去银行,手机银行,网上银行查询该笔款是哪里汇出的,如果是银行或合法支付公司汇出,一般为一清机,如果是个人或无支付牌照的支付公司,一般为二清机: 已获支付牌照许可机构:http://www.pbc.gov.cn/zhengwugongkai/127924/128041/2951606/1923625/1923629/index.html 方法百度:"中国人民银行 已获许可机构", 必须是http://www.pbc.gov.cn开头防

最新NSA勒索病毒查杀办法

文章转载于:http://www.zoneidc.com/ 5月12日晚上8点多开始,全球爆发大面积"比特币勒索"网络病毒攻击,我国暂发现多家大学的教育系统.学生个人计算机被攻击.本次爆发的勒索软件是一个名称为"wannacry"的新家族,目前无法解密该勒索软件加密的文件.该勒索软件迅速感染全球大量主机的原因是利用了基于445端口传播扩散的SMB漏洞MS17-101(永恒之蓝),微软在今年3月份发布了该漏洞的补丁. 针对比特币勒索病毒"(WannaCry)

.Rooster4444/ Dog4444 新后缀勒索病毒解密成功- 复旦解密

Rooster4444勒索病毒解密成功 Dog4444勒索病毒解密成功 Pig4444勒索病毒解密成功 勒索病毒可详细咨询..... 勒索病毒,是一种新型电脑病毒,主要以邮件.程序***.网页挂马的形式进行传播.该病毒性质恶劣.危害极大,一旦感染将给用户带来无法估量的损失.这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解.该类型病毒可以导致重要文件无法读取,关键数据被损坏,给用户的正常工作带来了极为严重的影响. 勒索病毒文件一旦被用户点击打开,会利用连

勒索病毒防范方案-有韩立刚老师总结的非常规手段

勒索病毒防范方案1.勒索病毒是如何传播的这是不法分子通过改造之前泄露的NSA***武器库中"永恒之蓝"***程序发起的网络***事件."永恒之蓝"通过扫描开放445文件共享端口的Windows电脑甚至是电子信息屏,无需用户进行任何操作,只要开机联网,不法分子就能在电脑和服务器中植入勒索软件.远程控制***.虚拟货币挖矿机等一系列恶意程序.利用445文件共享端口实施破坏的蠕虫病毒,曾多次在国内爆发.因此,运营商很早就针对个人用户将445端口封闭,但是教育网并未作此限制