品高云發布:極高風險病毒爆發預警&用戶防護指南
作者:佚名
近期,國內多家安全公司表示檢測到蠕蟲病毒 Incaseformat大范圍爆發。一旦感染,機器中除了系統盤以外,其他文件將會被全部刪除,給用戶帶來極大損失。
近期,國內多家安全公司表示檢測到蠕蟲病毒 Incaseformat大范圍爆發。一旦感染,機器中除了系統盤以外,其他文件將會被全部刪除,給用戶帶來極大損失。
病毒特征
那么,如何判斷是否已經感染 Incaseformat病毒呢?
• 特征 1:電腦中出現名為Incaseformat的文件;

• 特征 2:或在 C:\WINDOWS文件夾下出現 tsay.exe或 ttry.exe文件。

影響范圍
已知病毒影響范圍:
Windows操作系統
病毒發作的后果:
系統硬盤里面的數據會全部丟失,且無法修復。
已中毒處理
若您參照以上特征,發現設備已中毒,請勿重啟云虛擬機,一旦重啟病毒將會發作。請聯系第三方安全信息公司、品高云平臺工程師配合處理。
提前防范
在設備處于安全狀態時,我們該如何做好提前防范工作?
- 云上創建計劃備份任務
1. 登錄基礎云平臺-平臺管理-個人設置-計劃任務,創建計劃備份任務:

2. 選擇重要生產業務系統實例:
a. 勾選備份實例所有磁盤;
b. 實例保留份數可以按照系統重要程度劃分優先級。

3. 配置開始時間、任務過期時間、執行定時備份周期:
a. 建議備份時間執行放在閑時;
b. 實例備份周期可按照系統重要程度定義不同的頻率。

- 檢查備份任務執行情況
1. 平臺管理-個人設置-計劃任務-詳情-操作日志
檢查計劃運行狀態、運行時間:

2. 基礎服務-計算-實例備份
查看備份狀態:

進入詳情查看快照狀態:

結合云平臺每次備份執行情況,根據應用分析增量備份的數據大小是否合理,如果每次增量備份都非常大,需要進行應用分析,可能是由于應用出現異常,例如應用故障導致的日志數據爆炸性增長。
- 存儲使用檢查
平臺管理-物理資源管理-存儲設備:

由于可能存在一些實例系統異常,每次定時備份的增量數據都異常巨大,導致備份存儲空間占用較大,所以日常巡檢應檢查存儲的使用情況,避免存儲爆滿。
若巡檢時發現存儲即將爆滿,請及時聯系品高云客服平臺.
責任編輯:市場部
來源:
企業網D1Net