小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

【緊急預(yù)警】疑似某廠商企業(yè)軟件正遭受.locked勒索病毒攻擊

 W360文檔 2022-08-30 發(fā)布于遼寧
事件概況

2022年08月28日起,美創(chuàng)科技應(yīng)急中心接到大量客戶反饋,客戶計(jì)算機(jī)文件被.locked后綴的勒索病毒加密,主要影響某廠商企業(yè)財(cái)務(wù)軟件所在的服務(wù)器。疑似該廠商企業(yè)財(cái)務(wù)軟件存在0day漏洞被攻擊者進(jìn)行批量利用。美創(chuàng)科技應(yīng)急中心建議廣大用戶做好資產(chǎn)自查以及勒索病毒預(yù)防工作,以免遭受黑客攻擊。

在被.locked勒索病毒加密后,會(huì)在目錄中放置read_me.html文件,并將加密的文件添加.locked后綴。

圖片

其中read_me.html文件會(huì)提供攻擊者的聯(lián)系方式以及比特幣賬號(hào)用于接收贖金。

圖片

防御措施

面對(duì)嚴(yán)峻的勒索病毒威脅態(tài)勢(shì),美創(chuàng)科技應(yīng)急中心提醒廣大用戶注意以下日常防范措施,防患于未然,把危險(xiǎn)扼殺在源頭:

① 及時(shí)給辦公終端和服務(wù)器打補(bǔ)丁,修復(fù)漏洞,包括操作系統(tǒng)以及第三方應(yīng)用的補(bǔ)丁,防止攻擊者通過(guò)漏洞入侵系統(tǒng)。

② 盡量關(guān)閉不必要的端口,如139、445、3389等端口。如果不使用,可直接關(guān)閉高危端口,降低被漏洞攻擊的風(fēng)險(xiǎn)。

③ 不對(duì)外提供服務(wù)的設(shè)備不要暴露于公網(wǎng)之上,對(duì)外提供服務(wù)的系統(tǒng),應(yīng)保持較低權(quán)限。

④ 企業(yè)用戶應(yīng)采用高強(qiáng)度且無(wú)規(guī)律的密碼來(lái)登錄辦公系統(tǒng)或服務(wù)器,要求包括數(shù)字、大小寫(xiě)字母、符號(hào),且長(zhǎng)度至少為8位的密碼,并定期更換口令。

⑤ 數(shù)據(jù)備份保護(hù),對(duì)關(guān)鍵數(shù)據(jù)和業(yè)務(wù)系統(tǒng)做備份,如離線備份,異地備份,云備份等, 避免因?yàn)閿?shù)據(jù)丟失、被加密等造成業(yè)務(wù)停擺,甚至被迫向攻擊者妥協(xié)。

⑥ 敏感數(shù)據(jù)隔離,對(duì)敏感業(yè)務(wù)及其相關(guān)數(shù)據(jù)做好網(wǎng)絡(luò)隔離。避免雙重勒索病毒在入侵后輕易竊取到敏感數(shù)據(jù),對(duì)公司業(yè)務(wù)和機(jī)密信息造成重大威脅。

⑦ 盡量關(guān)閉不必要的文件共享。

⑧ 提高安全運(yùn)維人員職業(yè)素養(yǎng),定期進(jìn)行木馬病毒查殺。

⑨ 部署美創(chuàng)數(shù)據(jù)庫(kù)防火墻,可專門(mén)針對(duì)RushQL數(shù)據(jù)庫(kù)勒索病毒進(jìn)行防護(hù)。

⑩ 安裝諾亞防勒索軟件,防御未知勒索病毒。

諾亞防勒索防護(hù)能力介紹
為了更好地應(yīng)對(duì)已知或未知勒索病毒的威脅,美創(chuàng)通過(guò)對(duì)大量勒索病毒的分析,基于零信任、守白知黑原則,創(chuàng)造性地研究出針對(duì)勒索病毒的終端產(chǎn)品【諾亞防勒索系統(tǒng)】。諾亞防勒索在不關(guān)心漏洞傳播方式的情況下,可防護(hù)任何已知或未知的勒索病毒。以下為諾亞防勒索針對(duì)勒索病毒的防護(hù)效果。
美創(chuàng)諾亞防勒索可通過(guò)服務(wù)端統(tǒng)一下發(fā)策略并更新。默認(rèn)策略可保護(hù)office文檔【如想保護(hù)數(shù)據(jù)庫(kù)文件可通過(guò)添加策略一鍵保護(hù)】。
圖片
無(wú)諾亞防勒索防護(hù)的情況下:
在test目錄下,添加以下文件,若服務(wù)器中了勒索病毒,該文件被加密,增加統(tǒng)一的異常后綴,并且無(wú)法正常打開(kāi)。

圖片

開(kāi)啟諾亞防勒索的情況下:
雙擊執(zhí)行病毒文件,當(dāng)勒索病毒嘗試加密被保護(hù)文件,即test目錄下的文件時(shí),諾亞防勒索提出警告并攔截該行為。
圖片
圖片
查看系統(tǒng)上被測(cè)試的文件,可被正常打開(kāi),成功防護(hù)惡意軟件對(duì)被保護(hù)文件的加密行為。
圖片
開(kāi)啟堡壘模式的情況下:
為保護(hù)系統(tǒng)全部文件,可一鍵開(kāi)啟諾亞防勒索的堡壘模式。堡壘模式主要針對(duì)亞終端,例如ATM機(jī),ATM機(jī)的終端基本不太會(huì)更新,那么堡壘模式提供一種機(jī)制:任何開(kāi)啟堡壘模式之后再進(jìn)入終端的可執(zhí)行文件都將被阻止運(yùn)行,從而實(shí)現(xiàn)諾亞防勒索的最強(qiáng)防護(hù)模式。
運(yùn)行在堡壘模式下,執(zhí)行該病毒,立刻被移除到隔離區(qū),因此可阻止任何已知或未知勒索病毒的執(zhí)行。
圖片
圖片

圖片

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多