欧美小视频在线-欧美性爱中文字幕无-欧美性生恔xxxxxdddd-欧美亚洲高清国产一区二区三区-欧美亚洲国产另类制服丝袜-欧美亚洲卡

400-820-3093
公司動(dòng)態(tài)
勒索病毒卷土重來(lái),數(shù)據(jù)安防請(qǐng)注意了。。。
分享到:

    近日,一種新型勒索病毒-GlobeImposter在網(wǎng)上傳播,一旦感染該勒索病毒,網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)庫(kù)文件將被病毒加密,只有支付贖金才能恢復(fù)文件。據(jù)媒體報(bào)道,湖北襄陽(yáng)南漳縣人民醫(yī)院、湖南省兒童醫(yī)院信息系統(tǒng)分別于近期遭受黑客攻擊,醫(yī)院服務(wù)器疑感染GlobeImposter勒索病毒,導(dǎo)致醫(yī)院診療系統(tǒng)大面積癱瘓,掛號(hào)、收費(fèi)、診療等業(yè)務(wù)均無(wú)法正常運(yùn)轉(zhuǎn)。



血的教訓(xùn):一用戶中了勒索病毒后,用友程序和數(shù)據(jù)被加密



究竟什么是GlobeImposter勒索病毒?它以什么形式攻擊,我們又該如何預(yù)防呢?別急,接著往下看!


GlobeImposter勒索病毒的危害


 GlobeImposter是目前流行的一類勒索病毒,它會(huì)加密磁盤文件并篡改后綴名為.Techno、.DOC、.CHAK、.FREEMAN、.TRUE等形式。由于其采用高強(qiáng)度非對(duì)稱加密方式,受害者在沒有私鑰的情況下無(wú)法恢復(fù)文件,如需恢復(fù)重要資料只能被迫支付贖金GlobeImposter勒索病毒攻擊相對(duì)普通的勒索病毒首要區(qū)別在于:該病毒不具備主動(dòng)傳播性,是由黑客滲透進(jìn)入內(nèi)網(wǎng)后,在目標(biāo)主機(jī)上人工植入,該病毒具有極強(qiáng)的破壞性和針對(duì)性,目前很難被破解。


GlobeImposter勒索病毒的攻擊手法


經(jīng)分析,該病毒的主要攻擊步驟如下:第一步對(duì)服務(wù)器進(jìn)行滲透,黑客通過(guò)弱口令爆破、端口掃描等攻擊手法,利用3389等遠(yuǎn)程登陸開放端口,使用自動(dòng)化攻擊腳本,用密碼字典暴力破解管理員賬號(hào)。第二步對(duì)內(nèi)網(wǎng)其他機(jī)器進(jìn)行滲透,攻擊者在打開內(nèi)網(wǎng)突破口后,會(huì)在內(nèi)網(wǎng)對(duì)其他主機(jī)進(jìn)行口令爆破,利用網(wǎng)絡(luò)嗅探、多協(xié)議爆破等工具實(shí)施爆破。第三步植入勒索病毒,在內(nèi)網(wǎng)橫向移動(dòng)至一臺(tái)新的主機(jī)后,會(huì)嘗試進(jìn)行手動(dòng)或用工具卸載主機(jī)上安裝的防護(hù)軟件,手動(dòng)植入勒索病毒。第四步運(yùn)行病毒,病毒自動(dòng)執(zhí)行程序,對(duì)電腦內(nèi)文件進(jìn)行加密,完成病毒攻擊過(guò)程。


工作提示


經(jīng)安全專家分析,存在弱口令且Windows遠(yuǎn)程桌面服務(wù)(3389端口)暴露在互聯(lián)網(wǎng)上、未做好內(nèi)網(wǎng)安全隔離、Windows服務(wù)器、終端未部署或未及時(shí)更新殺毒軟件等漏洞和風(fēng)險(xiǎn)的信息系統(tǒng)更容易遭受該病毒侵害。

針對(duì)此情況,安全專家提示如下:


一是及時(shí)加強(qiáng)終端、服務(wù)器防護(hù),所有服務(wù)器、終端應(yīng)強(qiáng)行實(shí)施復(fù)雜密碼策略,杜絕弱口令;安裝殺毒軟件、終端安全管理軟件并及時(shí)更新病毒庫(kù);及時(shí)安裝漏洞補(bǔ)丁;服務(wù)器開啟關(guān)鍵日志收集功能,為安全事件的追溯提供基礎(chǔ)。


二是嚴(yán)格控制端口管理,盡量關(guān)閉不必要的文件共享權(quán)限以及關(guān)閉不必要的端口,如:445,135,139,3389;建議關(guān)閉遠(yuǎn)程桌面協(xié)議。


三是強(qiáng)化業(yè)務(wù)數(shù)據(jù)備份,對(duì)業(yè)務(wù)系統(tǒng)及數(shù)據(jù)進(jìn)行及時(shí)備份,并驗(yàn)證備份系統(tǒng)及備份數(shù)據(jù)的可用性;建立安全災(zāi)備預(yù)案,同時(shí),做好備份系統(tǒng)與主系統(tǒng)的安全隔離,避免主系統(tǒng)和備份系統(tǒng)同時(shí)被攻擊,影響業(yè)務(wù)連續(xù)性。


重要事情說(shuō)三遍,數(shù)據(jù)備份很重要,切記多處備份重要數(shù)據(jù)!中勒索病毒,一點(diǎn)數(shù)據(jù)都恢復(fù)不了!

上一個(gè):企業(yè)數(shù)據(jù)存儲(chǔ)王者之NAS這點(diǎn)事

下一個(gè):協(xié)同A6老版本緊急安全漏洞補(bǔ)丁包發(fā)布通知

在線
留言

主站蜘蛛池模板: 精品亚洲a∨乱码一区二区三区 | 精品国内自产拍在线视频 | av无码官方网站 | 91白浆网站大杳蕉在线视频 | 国产一区二区在线视频免费看 | 东京热中文字幕a专区 | 2025国产精品自产拍在线观看 | 精品水蜜桃久久久久久久 | 国产亚洲欧美日韩在线观看不卡 | 国产麻豆成人传媒在线观看 | 成年在线观看免费网站 | 91福利国产门事件在线观看 | 国产麻豆精品一区二区三区v视界 | 国产在线精品一区二区高清不卡 | 精品无码中文字幕在线 | 国产精品一区自拍 | 国产爆乳无码一区二区麻豆 | 国产精品亚洲一区 | 国精产品一区一区三区mba下载 | 国产成人三级在线观看网址 | 国产中文字幕永久在线观看 | 国产女同三级在线观看 | 国产精品大屁股白浆一区二区 | 国产精品福利区一区二区三区四 | 国产成人无码a片免费男男中文 | 国产精品无码一区二区三四区 | 国产av无码专区亚洲精品网站 | 精品久久99久久久久胖女人 | 国产色系视频在线观看免费 | 国产亚洲成a人片在线观看 国产亚洲成v人片在线观黄桃 | 国产成a人亚洲精品v品无码 | 国产成人年无码国产亚洲小说 | 99精品国产在热久久无码 | 国产女主播喷水视频在线观看 | 97人妻在线视频观看 | 国自产拍视频在线网站 | 精品国产一区av天美传媒 | 精品国产一区二区免费久久 | 国产精品无码日韩欧 | av人摸人人人澡人人超碰小说 | 国产色视频一区二区三区不卡 |