在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒變種再次肆虐全國(guó)各醫(yī)院,暫無(wú)解決方案

華為數(shù)據(jù)通信 ? 來(lái)源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-12 10:15 ? 次閱讀

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個(gè)新的變種,該病毒雖然對(duì)具體行業(yè)并沒(méi)有針對(duì)性,但發(fā)現(xiàn)遭受攻擊的是醫(yī)院用戶。該勒索軟件利用暴力破解植入,主要針對(duì)開(kāi)啟Windows遠(yuǎn)程桌面的服務(wù)器。勒索軟件運(yùn)行后,會(huì)加密磁盤(pán)空間中除Windows目錄下和.****4444后綴外的所有可執(zhí)行文件、文本文件、圖片文件、文檔文件、數(shù)據(jù)庫(kù)文件、Windows快捷方式等,導(dǎo)致關(guān)鍵數(shù)據(jù)或程序無(wú)法訪問(wèn),從而導(dǎo)致業(yè)務(wù)系統(tǒng)癱瘓。

不良影響

該勒索軟件執(zhí)行后會(huì)對(duì)帶有如下類(lèi)型文件進(jìn)行加密,包含:音頻視頻、數(shù)據(jù)庫(kù)、文本……加密后的文件名在原文件名稱(chēng)上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱(chēng)為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當(dāng)前尚無(wú)有效的方案還原加密后的數(shù)據(jù)。

解決方案

對(duì)于感染主機(jī)直接拔除網(wǎng)線,斷開(kāi)網(wǎng)絡(luò)連接

由于采用非對(duì)稱(chēng)的加密算法,用戶遭受攻擊后,一般情況下,很難恢復(fù)數(shù)據(jù),但部分勒索軟件因軟件實(shí)現(xiàn)邏輯問(wèn)題,有一定還原機(jī)率。為了對(duì)抗勒索軟件,眾多殺軟公司聯(lián)合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進(jìn)行嘗試還原。

對(duì)于尚未遭受攻擊的用戶,請(qǐng)使用如下建議進(jìn)行操作

勒索軟件采用弱口令爆破,利用3389端口遠(yuǎn)程登錄,植入病毒。

建議關(guān)閉主機(jī)RDP協(xié)議(會(huì)影響遠(yuǎn)程桌面功能)并在防火墻及交換機(jī)對(duì)445、3389、135、139等端口進(jìn)行封堵,防止擴(kuò)散。

不點(diǎn)擊來(lái)源不明的郵件以及附件,尤其是如下擴(kuò)展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護(hù)

更改默認(rèn)Administrator管理帳戶密碼,禁用GUEST來(lái)賓帳戶;

更改為復(fù)雜密碼,由字母大小寫(xiě),數(shù)字及特殊符號(hào)組合的密碼,不低于10位字符;不要使用電話號(hào)碼,工號(hào)等純數(shù)字作為賬號(hào)密碼。

設(shè)置帳戶鎖定策略,在輸入5次密碼錯(cuò)誤后禁止登錄;

及時(shí)更新Windows補(bǔ)丁 ,安裝殺毒軟件,設(shè)置退出或更改需要密碼,防止進(jìn)入關(guān)閉殺毒軟件;

定期進(jìn)行數(shù)據(jù)備份,如果是云服務(wù)器,一定要做好快照。

華為安全設(shè)備防護(hù)建議

對(duì)于已購(gòu)買(mǎi)USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測(cè)引擎和病毒庫(kù)更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對(duì)勒索病毒進(jìn)行有效防護(hù):

部署防火墻,阻斷勒索病毒投遞前的偵測(cè)行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機(jī)和防火墻,誘導(dǎo)勒索病毒入侵仿真業(yè)務(wù)并捕獲其入侵行為,降低真實(shí)系統(tǒng)被攻擊的概率,最大限度減少損失;

部署沙箱設(shè)備,檢測(cè)郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測(cè)的文件發(fā)送到沙箱進(jìn)行檢測(cè)。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    216

    文章

    35084

    瀏覽量

    255276
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9589

原文標(biāo)題:GlobeImposter3.0變種勒索病毒再次肆虐全國(guó)各醫(yī)院

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    利用NVIDIA技術(shù)構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領(lǐng)先的電子制造商正在利用 NVIDIA 技術(shù),構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案
    的頭像 發(fā)表于 05-22 09:50 ?246次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開(kāi)了大門(mén),特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?399次閱讀

    大華股份聯(lián)合申報(bào)方案入選全國(guó)智慧旅游十佳解決方案

    近日,文化和旅游部正式公示了《2024年全國(guó)智慧旅游解決方案擬入選名單》,備受矚目的十佳解決方案名單也隨之揭曉。其中,由大華股份聯(lián)合杭州西湖風(fēng)景名勝區(qū)管理委員會(huì)、杭州西湖大數(shù)據(jù)運(yùn)營(yíng)有限公司共同申報(bào)
    的頭像 發(fā)表于 01-18 11:47 ?667次閱讀

    醫(yī)院能耗監(jiān)管系統(tǒng)存在的問(wèn)題及解決方案

    文章簡(jiǎn)單分析了醫(yī)院能耗監(jiān)管系統(tǒng)的發(fā)展趨勢(shì),結(jié)合醫(yī)院能耗監(jiān)管系統(tǒng)的特點(diǎn)以及當(dāng)前的應(yīng)用現(xiàn)狀,總結(jié)了存在的問(wèn)題,并提出了一些建議。
    的頭像 發(fā)表于 10-23 09:50 ?399次閱讀
    <b class='flag-5'>醫(yī)院</b>能耗監(jiān)管系統(tǒng)存在的問(wèn)題及<b class='flag-5'>解決方案</b>

    醫(yī)院電力監(jiān)控解決方案有哪些

    簡(jiǎn)婷 安科瑞電氣股份有限公司 上海嘉定 201801 AcrelEMS-MED醫(yī)院能源管理平臺(tái) 1平臺(tái)概述 ?AcrelEMS-MED醫(yī)院能源管理平臺(tái)充分結(jié)合《醫(yī)*建筑電氣設(shè)計(jì)規(guī)范》《綠色醫(yī)院
    的頭像 發(fā)表于 10-21 14:15 ?551次閱讀
    <b class='flag-5'>醫(yī)院</b>電力監(jiān)控<b class='flag-5'>解決方案</b>有哪些

    安科瑞醫(yī)院醫(yī)療隔離電源解決方案

    安科瑞醫(yī)院醫(yī)療隔離電源解決方案是針對(duì)醫(yī)療Ⅱ類(lèi)場(chǎng)所的供電需求而開(kāi)發(fā)設(shè)計(jì)的,能夠很好的滿足各類(lèi)手術(shù)室和重癥監(jiān)護(hù)室對(duì)電源安全性和可靠性的要求,并符合相關(guān)標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 10-14 09:59 ?450次閱讀
    安科瑞<b class='flag-5'>醫(yī)院</b>醫(yī)療隔離電源<b class='flag-5'>解決方案</b>

    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)病毒檢測(cè)能力

    在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,網(wǎng)絡(luò)安全面臨著日益復(fù)雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進(jìn)的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應(yīng),還要能在前所未有的規(guī)模上進(jìn)行精確識(shí)別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?917次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強(qiáng)<b class='flag-5'>病毒</b>檢測(cè)能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?775次閱讀

    醫(yī)院后勤數(shù)字孿生解決方案

    解決方案醫(yī)院帶來(lái)了資源優(yōu)化、預(yù)測(cè)性維護(hù)、流程優(yōu)化、環(huán)境監(jiān)控等諸多優(yōu)勢(shì),助力醫(yī)療服務(wù)的提升和成本的降低。 1. 什么是數(shù)字孿生技術(shù)? 數(shù)字孿生(Digital Twin) 是指將物理實(shí)體或系統(tǒng)與其數(shù)字化模型相結(jié)合,通過(guò)實(shí)時(shí)數(shù)據(jù)反饋
    的頭像 發(fā)表于 09-12 14:31 ?448次閱讀
    <b class='flag-5'>醫(yī)院</b>后勤數(shù)字孿生<b class='flag-5'>解決方案</b>

    構(gòu)建自然災(zāi)害安全在線監(jiān)測(cè)預(yù)警系統(tǒng)解決方案

    在自然災(zāi)害頻發(fā)的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發(fā)的山體滑坡,每一次自然災(zāi)害的降臨都給人類(lèi)社會(huì)帶來(lái)了不可估量的損失。面對(duì)自然的無(wú)情挑戰(zhàn),如何更有效地預(yù)防、預(yù)警并減輕災(zāi)害影響,成為
    的頭像 發(fā)表于 09-05 13:25 ?648次閱讀

    智慧醫(yī)療場(chǎng)景解決方案 智慧醫(yī)院 數(shù)字醫(yī)院

    隨著支付寶未來(lái)醫(yī)院、微信智慧醫(yī)院等移動(dòng)醫(yī)療平臺(tái)快速發(fā)展,國(guó)內(nèi)的“醫(yī)院+互聯(lián)網(wǎng)建設(shè)進(jìn)入了新階段,多數(shù)醫(yī)院開(kāi)展了有益的"互聯(lián)網(wǎng)+”探索,通過(guò)系統(tǒng)升級(jí)、平臺(tái)建設(shè)等紛紛開(kāi)展移動(dòng)醫(yī)療建設(shè)。為提升
    的頭像 發(fā)表于 08-08 22:05 ?573次閱讀
    智慧醫(yī)療場(chǎng)景<b class='flag-5'>解決方案</b>  智慧<b class='flag-5'>醫(yī)院</b>  數(shù)字<b class='flag-5'>醫(yī)院</b>

    智慧化醫(yī)院解決方案

    近年來(lái),為了提升醫(yī)院對(duì)外服務(wù)水平,實(shí)現(xiàn)從“以醫(yī)療為中心”向“以病人為中心”的服務(wù)轉(zhuǎn)型,政府及社會(huì)大眾都積極展開(kāi)對(duì)醫(yī)院進(jìn)行滿意度監(jiān)督與調(diào)查。
    的頭像 發(fā)表于 07-31 10:14 ?624次閱讀
    智慧化<b class='flag-5'>醫(yī)院</b><b class='flag-5'>解決方案</b>

    達(dá)實(shí)智能醫(yī)院智能化整體解決方案助力醫(yī)療行業(yè)發(fā)展

    7月26日,安徽省醫(yī)院建設(shè)與創(chuàng)新發(fā)展大會(huì)在安徽省淮南市隆重開(kāi)幕。達(dá)實(shí)智能董事長(zhǎng)劉磅受邀出席大會(huì),達(dá)實(shí)智能于現(xiàn)場(chǎng)展出醫(yī)院智能化整體解決方案
    的頭像 發(fā)表于 07-27 09:52 ?874次閱讀

    智慧醫(yī)院信息化建設(shè)方案

    智慧醫(yī)院 信息化建設(shè)方案是醫(yī)療機(jī)構(gòu)實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型、提升醫(yī)療服務(wù)水平的重要舉措。通過(guò)整合信息技術(shù)、數(shù)據(jù)管理、智能化系統(tǒng)等資源,智慧醫(yī)院信息化建設(shè)方案旨在提高醫(yī)療效率、優(yōu)化資源配置、改善醫(yī)
    的頭像 發(fā)表于 07-17 14:17 ?1665次閱讀

    醫(yī)院集成平臺(tái)解決方案

    醫(yī)院集成平臺(tái) 解決方案是為了滿足醫(yī)療機(jī)構(gòu)日益增長(zhǎng)的信息化需求而設(shè)計(jì)的綜合性解決方案。這種平臺(tái)整合了各類(lèi)醫(yī)療信息系統(tǒng)和技術(shù),以促進(jìn)醫(yī)院內(nèi)部各個(gè)環(huán)節(jié)之間的協(xié)作、數(shù)據(jù)共享和流程優(yōu)化。通過(guò)采用
    的頭像 發(fā)表于 06-27 16:07 ?966次閱讀
    主站蜘蛛池模板: 国产午夜精品久久理论片小说 | 亚洲理论视频 | 午夜神马福利免费官方 | 国产精品理论 | 五月天婷婷免费视频观看 | 国产精品亚洲一区二区三区在线播放 | 成人亚洲欧美综合 | 天堂在线中文网 | 一级毛片女人喷潮 | 精品久久成人 | 快色视频在线观看 | 手机国产看片 | 成人免费播放视频777777 | 日本免费不卡在线一区二区三区 | 激情丁香小说 | 午夜久久久久久亚洲国产精品 | 美女视频很黄很暴黄是免费的 | 啪啪免费视频网站 | 亚洲欧美色一区二区三区 | 亚洲第一区视频 | 国产性猛交xx乱 | 日本亚洲精品色婷婷在线影院 | 亚州 色 图 综合 | 国产普通话一二三道 | 亚洲国产欧美在线人成aaa | 色aaa| 女女色综合影院 | 黄鳝钻进下面好爽小说 | 亚洲精品一卡2卡3卡三卡四卡 | 深夜在线观看大尺度 | 亚洲一区二区三区四 | 视频免费黄色 | 久久婷五月 | 乱e伦有声小说 | 亚洲一区二区三区四 | 婷婷开心六月久久综合丁香 | 97影院理论片手机在线观看 | 国产真实灌醉美女疯狂弄 | 毛片大全在线 | 亚洲第一香蕉视频 | 色网站视频 |