勒索病毒来袭,该怎么办?

2021-03-17综合

作为一个信息安全行业从业者很高兴回答该问题,下面我通过介绍主流的勒索病毒、企业怎么防御、中了勒索病毒怎么进行应急响应三个方面进行介绍,希望对你有所帮助。

流行的勒索病毒

Maze(迷宫)勒索病毒--使用各种漏洞利用工具包Fallout、Spelevo,伪装成合法加密货币交换应用程序的假冒站点或挂马网站等方式进行分发传播(今年特别活跃)。STOP勒索病毒--主要通过捆绑其它破解软件、广告类软件包等渠道进行感染传播。GandCrab勒索病毒--使用勒索软件即服务(RaaS)商业模式运营,通过将恶意软件分发给购买勒索病毒服务的合作伙伴,以换取40%的赎金。REvil/Sodinokibi勒索病毒--使用RDP攻击的方式进行传播感染,主要通过Oracle WebLogic漏洞、Flash UAF漏洞、网络钓鱼邮件、RDP端口、漏洞利用工具包以及攻击一些托管服务提供商MSP等方式发起攻击。Globelmposter勒索病毒--通过RDP爆破、社会工程等方式进行传播。CrySiS/Dharma勒索病毒--通过RDP暴力破解的方式进入受害者服务器进行加密勒索。Phobos勒索病毒--使用RDP暴力破解的方式进传播。Ryuk勒索病毒--通过网络攻击手段利用其他恶意软件如Emotet或TrickBot等银行木马进行传播。Buran勒索病毒--是一款新型的基于RaaS模式进行传播的新型勒索病毒。MegaCortex勒索病毒--使用了BAT脚本,同时都使用了密码参数。企业如何做好防护

1.部署可靠高质量的防火墙、安装防病毒终端安全软件,使防病毒软件保持最新,设置为高强度安全防护级别

2.关注最新的漏洞,及时更新电脑上的终端安全软件,修复最新的漏洞

3.关闭不必要的端口,目前发现的大部分勒索病毒通过开放的RDP端口进行传播,如果业务上无需使用RDP,建议关闭RDP。

4.培养员工的安全意识,安全防护的重点永远在于人,人也是最大的安全漏洞。

1)设置高强度的密码,而且要不定期进行密码的更新,避免使用统一的密码。

2)企业内部应用程序的管控与设置,所有的软件都由IT部门统一从正规的网站进行下载,进行安全检测之后,然后再分发给企业内部员工

3)企业内部使用的office等软件,要进行安全设置,禁止宏运行,避免一些恶意软件通过宏病毒的方式感染主机

4)从来历不明的网站下载的一些文档,要经过安全检测才能打开使用,切不可直接双击运行

5)谨慎打开来历不明的邮件,防止被邮件钓鱼攻击和垃圾邮件攻击,不要随便点击邮件中的不明附件或快捷方式,网站链接等,防止网页挂马,利用漏洞攻击等

6)可以不定期进行安全攻防演练,模拟攻击等,让员工了解黑客有哪些攻击手法

7)可以给员工进行勒索病毒感染实例讲解,用真实的勒索病毒样本,进行模拟感染攻击,让员工了解勒索病毒的危害。

企业中了勒索,该如何应急

1.隔离被感染的服务器主机:拔掉中毒主机网线,断开主机与网络的连接,关闭主机的无线网络WIFI、蓝牙连接等,并拔掉主机上的所有外部存储设备

2.确定被感染的范围:查看主机中的所有文件夹、网络共享文件目录、外置硬盘、USB驱动器,以及主机上云存储中的文件等,是否已经全部加密了

3.确定是被哪个勒索病毒家族感染的,在主机上进行溯源分析,查看日志信息等

4.找到病毒样本,提取主机日志,进行溯源分析之后,关闭相应的端口、网络共享、打上相应的漏洞补丁,修改主机密码,安装高强度防火墙,防病毒软件等措施,防止被二次感染勒索。

5.进行数据和业务的恢复,如果主机上的数据存在备份,则可以还原备份数据,恢复业务,如果主机上的数据没有备份,可以在确定是哪种勒索病毒家族之后,查找相应的解密工具。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人,如果侵犯到您的权益请致函联系我们。

本文链接:https://www.wendabaike.com/wiki/59194.html

分享给朋友:

相关文章

能货到付款的软件有哪些?

没有什么软件是百分比所以店铺都是支持货到付款的,不过聚美优品、唯品会、亚马逊等支持货到付款的商家较多。 买东西货到付款的方法如下: 1. 下载一个购物app,进入首页后,选择自己喜欢的商品,点击购买。 2. 在付款方法上选择货到付...

东京都新宿区警察局近日举办了一场活动,试图增强居民对网络安全问题

  东京警察局联合明星举办加强了解数字货币活动   据Bitcoin.com消息,东京都新宿区警察局近日举办了一场活动,试图增强居民对网络安全问题,包括对数字货币的了解。日本女演员及歌手北原里英在此次活动中担任“网络安全管理人员”,告诉了参...

什么叫开源代码?

开源代码是指开放源代码,也称为源代码公开,指的是一种软件发布模式;反之,若不公开源代码则为非开源代码。 一般的软件仅可取得已经过编译的二进制可执行档,通常只有软件的作者或著作权所有者等拥有程序的原始码。 有些软件的作者会将原始码公开,此称之...

看过的剧有一个弹幕出来的是什么播放器

弹幕视频,中文词语。弹幕指直接显现在视频上的评论,可以以滚动、停留甚至更多动作特效方式出现在视频上,是观看视频的人发送的简短评论。“弹幕视频”顾名思义即带有“弹幕”的视频。很多网站提供视频发送弹幕的功能,如niconico、acfun、bi...

十多年前国内的三大杀毒软件瑞星、江民和金山毒霸的现状如何?

瑞星杀毒软件是瑞星公司与2011年推出的一款永久免费软件产品,宣传力度特别大,成为了普遍拥有电脑者的心中最强的杀毒软件。 江民国家认定的高新技术企业,国内知名的计算机反病毒软件公司,国际反病毒协会理事单位。主要产品KV、速智版杀毒软件等软件...

黑客到底有多厉害?

我从高中时就开始接触渗透测试的相关内容,就是名义上所说的黑客,后来辗转做了网络安全,已经将近十多年的时间了,但是黑客分类又有很多种。 要说黑客多么的厉害,说的太复杂又难以明白,通俗点说就是一下几点: 一、可以通过任意链接搜索到你的个人信息...

ipadA10,处理器还可以坚持6年吗?

只能说基本可以的,从你的问题描述来看,你手中的机器行该是ipad 2018/2019。从这一代开始,苹果就开始为ipad搭载专用的操作系统了,旨在发挥ipad的最大生产力作用。这是的第一代ipadOS的系统版本是13.0,而今年四月初,ip...

现在自媒体用到的会声会影软件,怎么可以无限制使用,而不用花钱买呢?

会声会影作为视频音频简单的编辑软件,它在视频制作中相当受欢迎,但是由于版权原因,破解的难度也在加大,我们在网上常见的注册机注册方式已经无法完成注册,回声会影目前采用了最新的防注册在线检测系统,所以为了您的创作,请支持正版!网上随意下载破解版...

如何衡量:华为软件测试 vs 深蓝宇科技嵌入式软件开发

  本人在不久前受到了华为的offer,做的是软件测试,另外还收到了深蓝宇的嵌入式软件开发offer。     我做了一下比较:      华为软件测试我主要看中的是华为系统的培训和华为的企业大气,另一方面开出的薪资也比深蓝宇开出的多2k多...

键盘精灵与按键精灵有什么区别?

软件简介:软件名称:KeyWizard(键盘精灵) 软件功能:键盘精灵是一款能够完全模拟键盘及鼠标输入的智能软件,只要你设定了 动作列表,及动作重复次数,它就能按规定的流程“机械”地完成所有的操作。相信对 广大计算机用户来说,会减轻部分工作...

黑莓出新机了,KEYone值得买吗?

现今手机市场细分程度已经足够深了,尤其是不打性能牌的手机一抓一大把。在不打性能牌的一众手机中,黑莓KEYone是最应该受瞩目的一个。题主应该问自己的内心对黑莓新机有何期待。 外观: KEYone没有5、6英寸的大屏、没有强调多强的性能,也没...

对于建筑行业,广联达等算量软件会不会被BIM取代?

对于建筑行业,广联达等算量软件会不会被BIM取代?对于这个问题我的回答是: 不会!!! 首先这个问题有歧义点。 算量软件是计算工程量的软件,bim是以画图的为主软件。毕竟不同的软件有不同的功能。 其次,像广联达、鹏业等都有三维显示算量功能的...

你们觉得最好的应用商店是什么?

当然是酷安市场啦,国内APP下载中心本人心目中的南波湾。 接触安卓后,找了很多下载中心,国内的安卓应用下载中心都是乌烟瘴气的,推广特别多,找到都不是你想要的,比如游戏,很多不是官网版的乱七八糟的。直到我找到了酷市场!良心APP。 酷安软件评...

2020年U盘重装系统哪款软件最纯净安全?

大家好我是大明,使用U启盘重装系统最好要选择比较知名的装机软件,这样最岂码可以保证软件的稳定性,大明最常用的是“大白菜装机工具”即安全又稳定,那么接下来大明就详细讲一下,大白菜装机工具的制作方法,以及一些注意事项。 大白菜U启制作工具的制作...

比心APP怎么接单?

1、首先点开比心APP,打开右下角所显示的“我的”的页面。 2、在“我的”页面中可以看到更多服务里有一个“申请大神”,接着点开“申请大神”。 3、在选择技能页面有很多支持的手游软件,选择你所擅长的软件。 4、进行所要求的上传游戏页面截屏的要...

如何用好压解压文件?

1、压缩文件的格式最常见的如Zip、7z等。假如现在有一个Zip的压缩文件,而电脑中安装了好压软件,好压软件就可以将该文件识别出来。 2、请双击打开该文件,进入其打开界面。在界面上方可以看到有一项是“自解压”。 3、点击“自解压”选项后...

3dmax打不开怎么办?

1、3DMAX安装目录下找到dlcomponents文件夹,打开后会有一个dlcomponentlist文件,把它删掉。 2、然后新建文件夹取名为dlcomponentlist 即可,然后再打开3DMAX就可以打开了。 3、右键3DMAX...

火狐,QQ浏览器,360哪个更好一点?

几个浏览器功能都齐全,不好评判,如何选择还是看个人需求。 1.谷歌浏览器,火狐浏览器,做软件开发的用的较多,有较多插件可以调试。对合个软件应用适应性都比较的好。 2.如果浏览网页,360,qq这些浏览器都可以。都很方便观看,浏览。 3.个人...

Foxmail这种精品国产软件为什么不走上国际市场,大赚一笔呢?

其实这个问题不难理解,每个地区的市场高度成熟后,用户的使用习惯也就高度固化了,而且周围的社群关系也同样被固定了。比如,日韩都非常喜欢用LINE,微信无论是体量还是体验上都强于它,同样也无法去改变用户已经形成的圈子。这个圈子里面有用户体验、使...

电脑不想用金山毒霸了,求问有什么更好用的软件可以替代?

推荐免费的杀毒软件全家桶有腾讯电脑管家和360安全卫士。 首推腾讯电脑管家,个人认为亮点除了广告相对少外,就是腾讯的“小智双核浏览器”,毕竟大家上网查东西是最常用的功能。 1、首先说一下360,我原来几台家用电脑用的都是360安全卫士,前后...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。