会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 用友畅捷通等管理软件遭勒索软件攻击!

用友畅捷通等管理软件遭勒索软件攻击

时间:2025-07-06 12:01:03 来源:柔枝嫩叶网 作者:百科 阅读:532次

南方财经全媒体 记者吴立洋 实习生吴峰 北京报道

近日,用友多个社交媒体以及安全技术社区均有用户称遭遇“.locked”后缀勒索病毒攻击,畅捷计算机文件被病毒加密,管理用户“中招”后,软件需支付0.2比特币“赎金”(约2.7万人民币)。遭勒

360高级威胁研究分析中心称,索软截至本月28日,攻击其客服已收到并确认的用友案例数超2000,且该数目仍在不断增长,畅捷并登记本次事件为“严重”“10.0”的管理漏洞等级和评分。

(图源:火绒安全实验室)

据考证,软件本次遭遇勒索病毒攻击的遭勒对象主要为CRM(Customer Relationship Management客户关系管理系统)厂商,包含“用友”及旗下“畅捷通”等管理软件。索软

一位遭到该勒索并攻击的攻击网友向记者表示“我们公司用的用友畅捷通T+最新的版本,也会中毒,用友目前没有解决方法,除非云服务器或者平时有备份,不然只能付赎金”。

据悉,“畅捷通T+”是一款“人财货客”一体化管理软件,主要功能是针对中小型工贸和商贸企业的财务业务一体化应用,其官网显示,软件业务付费用户超过131万,涉及食品、家装建材、商贸、电子、化工、软件服务、广告传媒等诸多行业。

不过,据该网友介绍,即使缴纳赎金,也并非完全有用,“我认识的一周前刚付费恢复,今天又被加密了,现在只能一天备份一次”这位网友这样说。

对此,用友官方今日发布“关于少量畅捷通T+软件客户遭受勒索病毒攻击的说明”称,该部分客户的软件服务器系自有部署方式,且未做必要的安全防护,已安排技术工程师协助解决问题,并建议客户升级公有云服务或采用云管家等云部署方式”。

据了解,畅捷通系列管理软件拥有“云部署”和“自有部署”两种方式,前者部署主要在阿里云、华为云、腾讯云等各类公有云平台上,后者安装软件后数据存储在本地。

“本地部署的需要安装APP和数据库,数据文件是储存在本地数据库里的,要升级软件更新版本需要重新安装,云端的产品用的是总服务器,租用的是阿里云的服务器,数据是储存在云端的,且不需要固定登录地点以及限制,软件后台是自动升级。”售前客服如此介绍道两者间区别。

采用自有部署的客户本地数据被勒索病毒攻击,按照用友声明中建议,若想升级公有云服务只能“重新购买”,“升级只能升本地最新软件,不做回收,数据可以导入”畅捷通客服这样回应。

记者查阅畅捷通T+的云端升级版“T+CLOUD”售价发现,该软件可供30个用户使用的一套按年计费,在选择页面显示所有产品模块后售价超8万余万,售前客服表示“云端安全维护不收费,不额外收费”。

(图源:T+CLOUD售前客服)

近年来,勒索病毒对互联网信息安全影响持续加大。在2017年,黑客借由美国国家安全局泄露出的漏洞攻击工具,利用高危漏洞Eternal Blue (永恒之蓝)在世界范围内传播Wanna Cry勒索病毒。

此病毒短时间内“感染”了中国、美国、英国、日本、德国等近百个国家,超过1600家美国组织,11200 家俄罗斯组织受到了攻击。彼时,勒索病毒要求受害者支付价值300到600美元不等的比特币才能解锁,且赎金随着时间逐步提升,若不能按时支付赎金的系统、数据等就会被销毁。

此外,高校也成为“中招”的重灾区,相关报道显示,Wanna Cry病毒爆发之际,山东大学、南昌大学等十几家高校发布遭受病毒攻击的通知,提醒师生注意防范。

(责任编辑:休闲)

相关内容
  • 核心业务三季度恢复正增长,百度继续降本,爱奇艺最先过紧日子
  • 俄媒:俄方宣布将就太空合作与中国会谈
  • 哈佛大学教授马斯金:比特币等加密货币会干扰货币政策的逆周期调节作用
  • 汇丰银行:上调可口可乐目标价至72美元 维持“买入”评级
  • 首架C91912月交付东航 发动机制造商承诺“足量供应”
  • 上海:又13个造谣传谣网络群组被封停,一批个人账号被处罚
  • 疫情多发,如何缓解买菜难?
  • 中银期货视频:股指跌势不止商品分化 钢材领跌谷物表现较强
推荐内容
  • 年内吃4次罚单!九江银行因资金用于购地等再被罚330万元
  • 北大教授“砍”租房押金 为1000万毕业生发声
  • 如有赋码疑议应如何申诉、此次病毒传播路径和特点的分析……今天的上海发布会详解这些热点
  • 马克龙没接拜登贺电,美媒称受冷遇俄媒补刀:泽连斯基打通了
  • 印尼互联网巨头GoTo股价大跌,前三季亏损近13亿美元
  • 黄奇帆:建设统一大市场,要打通制约经济循环关键堵点