会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 勒索病毒规模攻击用友畅捷通用户,中毒终端超2000台仍在上升!

勒索病毒规模攻击用友畅捷通用户,中毒终端超2000台仍在上升

时间:2025-07-07 09:40:25 来源:破颜微笑网 作者:知识 阅读:573次

经济观察网 记者 周应梅 8月30日凌晨,勒索针对用友畅捷通T+软件客户遭受勒索病毒攻击一事,病毒畅捷通方面在官方微信公号“畅捷通”发布了相关说明,规模攻击称仅有少数客户受到影响,用友公司已安排技术工程师和服务商协助客户解决问题。畅捷

有消息称、通用台仍金蝶、户中管家婆、毒终端超致远等软件公司用户也被勒索病毒攻击,上升目前这些公司未对外发官方说明。勒索针对此事记者采访了广联达,病毒截至发稿未有回复。规模攻击

8月29日,用友有不少用户反馈电脑里用友畅捷通T+中了勒索病毒,畅捷被病毒攻击之后,通用台仍文件被锁无法打开。一位电脑被勒索病毒攻击的用户对经济观察网表示,中了勒索病毒后要求是支付0.2个比特币(约27439元人民币)。这位被病毒攻击用户反馈,目前除了用友畅捷通软件相关的文件,其他软件文件还能打开。

电脑安全软件开发商火绒安全软件旗下的火绒安全实验室报告显示,火绒工程师排查某勒索现场时发现,病毒模块的投放时间与受害者使用的用友畅捷通T+软件模块升级时间相近,不排除黑客通过供应链污染或漏洞的方式进行投毒。

火绒安全实验室告诉经济观察网记者,28号通过火绒威胁情报系统发现该病毒开始传播,“在被投毒的现场中看到,后门病毒模块位于用友畅捷通T+软件的bin目录中。目前中毒终端数量超过2000台,数量仍在上升。”

360安全卫士8月29日下午发布的勒索病毒的相关情报分析显示,自2022年8月28日起发现勒索病毒,目前确认来自该勒索病毒的攻击案例已超2000余例,且数量仍在不断上涨。

对于此次用户被勒索病毒攻击事件,经济观察网向公开的用友董秘邮箱发送了采访邀约,截至发稿未收到回复。董秘/投资者电话热线工作人员表示,此事相关回应以畅捷通微信公号发布的内容为主。畅捷通发布的说明显示,经核实,部分客户的软件服务器为客户自有部署方式,且未做必要的网络安全防护。其中日常按系统提示进行了数据备份的客户已经通过恢复备份数据解决,仅有少数客户受到影响,公司已经安排技术工程师和服务商积极协助客户解决问题。

用友畅捷通官方说明

上述电脑被勒索病毒攻击的用户表示,今天凌晨用友畅捷通T+的各个版本都有更新补丁,但是对于已经中毒的用户问题还没有解决,中毒的文件目前还无法打开。

对于已经中毒的用户,火绒安全实验室建议,首先隔离已经被勒索的终端环境,保存被加密的文件,避免进行格式化、重装系统等操作,避免影响后续恢复文件;排查被攻击的原因,通过日志信息进行溯源及已经受到攻击的和未受到攻击终端的网络拓扑图等特征;对内网一些重要的数据服务器进行排查,是否存在被攻击现象;及时修改局域网中其他终端的设备口令以及软件口令;及时更新软件和系统以及打漏洞补丁。

(责任编辑:时尚)

相关内容
  • 汪小菲的麻六记,够赚回电费吗?
  • 德媒:德国两州禁止在公共场所展示字母“Z” 认为是支持俄罗斯“入侵”乌克兰的象征
  • 金融委重申切实保护产权 民营经济或迎新发展机遇
  • 六大行成绩单出炉:去年合计盈利1.29万亿 分红超3800亿
  • 梅罗史诗级合照,擅长让巨星同框的LV又下血本
  • “诗意”绿城,缘何“失意”
  • 海汽集团部署加快新能源充换电基础设施发展及投资建设推进工作
  • 金融精准支持实体 货币政策主动应对工具充足
推荐内容
  • 田洪良:主要货币短线操作指南
  • “抖音现象”怎么就让岛内一些人焦虑了?
  • 康龙化成净利高增42%新兴业务暂亏 拟溢价488%关联收购优化供应体系
  • 中央援港抗疫中医专家组赴港,中科院院士仝小林任组长
  • 11月22日银行早报:央行银保监再放住房信贷支持信号,首款特定养老储蓄产品五地开售
  • 成都登上全球金融中心榜单第37位,仅次于北上广深四个一线城市