- 全部
- 病毒分析
- 文章转载
- 应急响应工具教程
- 紧急预警
- 漏洞与预防
- 攻击手法分析
- 病毒家族历史

2025年3月,Solar应急响应团队成功捕获了888勒索家族的加密器样本。实际上,我们最早接触该家族是在2024年10月,彼时888家族活跃度极高,频繁针对医疗行业发起攻击,受害对象以药店、医院等医疗机构为主。 在攻击方式上,888家族主要通过MSSQL数据库弱口令爆破实现初始入侵,成功获取权限后,将自制的加密器投放至服务器路径中的Music\misc目录,以隐藏其恶意文件,随后迅速对服务器内的重要数据实施加密勒索。

Paradies Shops 因 2020 年遭 REvil 勒索病毒攻击致 7.6 万名员工信息泄露,近期达成近 5000 万元人民币和解。事件暴露企业在网络攻击应对与数据保护方面的诸多不足。本文由 Solar 应急响应团队整理,详解事件经过、法律应对、行业趋势与技术建议,结合丰富的防护经验,为企业提供风险消减、安全加固、应急响应与数据恢复等专业解决方案,助力构建长期的数据安全防护体系。