病毒分析
GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體行業(yè)并沒有針對性,但發(fā)現(xiàn)遭受攻擊的是醫(yī)院用戶。該勒索軟件利用暴力破解植入,主要針對開啟Windows遠程桌面的服務器。勒索軟件運行后,會加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執(zhí)行文件、文本文件、圖片文件、文檔文件、數(shù)據(jù)庫文件、Windows快捷方式等,導致關鍵數(shù)據(jù)或程序無法訪問,從而導致業(yè)務系統(tǒng)癱瘓。
不良影響
該勒索軟件執(zhí)行后會對帶有如下類型文件進行加密,包含:音頻、視頻、數(shù)據(jù)庫、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。
由于GlobeImposter使用RSA2048算法加密,當前尚無有效的方案還原加密后的數(shù)據(jù)。
解決方案
對于感染主機直接拔除網(wǎng)線,斷開網(wǎng)絡連接
由于采用非對稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復數(shù)據(jù),但部分勒索軟件因軟件實現(xiàn)邏輯問題,有一定還原機率。為了對抗勒索軟件,眾多殺軟公司聯(lián)合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進行嘗試還原。
對于尚未遭受攻擊的用戶,請使用如下建議進行操作
勒索軟件采用弱口令爆破,利用3389端口遠程登錄,植入病毒。
建議關閉主機RDP協(xié)議(會影響遠程桌面功能)并在防火墻及交換機對445、3389、135、139等端口進行封堵,防止擴散。
不點擊來源不明的郵件以及附件,尤其是如下擴展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。
安全加固防護
更改默認Administrator管理帳戶密碼,禁用GUEST來賓帳戶;
更改為復雜密碼,由字母大小寫,數(shù)字及特殊符號組合的密碼,不低于10位字符;不要使用電話號碼,工號等純數(shù)字作為賬號密碼。
設置帳戶鎖定策略,在輸入5次密碼錯誤后禁止登錄;
及時更新Windows補丁 ,安裝殺毒軟件,設置退出或更改需要密碼,防止進入關閉殺毒軟件;
定期進行數(shù)據(jù)備份,如果是云服務器,一定要做好快照。
華為安全設備防護建議
對于已購買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測引擎和病毒庫更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對勒索病毒進行有效防護:
部署防火墻,阻斷勒索病毒投遞前的偵測行為,如:爆破、漏洞利用;
部署支持“誘捕”特性的交換機和防火墻,誘導勒索病毒入侵仿真業(yè)務并捕獲其入侵行為,降低真實系統(tǒng)被攻擊的概率,最大限度減少損失;
部署沙箱設備,檢測郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測的文件發(fā)送到沙箱進行檢測。
注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。
-
華為
+關注
關注
216文章
34537瀏覽量
253020 -
勒索病毒
+關注
關注
1文章
69瀏覽量
9492
原文標題:GlobeImposter3.0變種勒索病毒再次肆虐全國各醫(yī)院
文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
安科瑞醫(yī)院醫(yī)療隔離電源解決方案
![安科瑞<b class='flag-5'>醫(yī)院</b>醫(yī)療隔離電源<b class='flag-5'>解決方案</b>](https://file1.elecfans.com//web1/M00/F2/D0/wKgZoWcMew2AS3nmAAEx3ine70o279.png)
高鴻信安推出可信“AI+”勒索病毒解決方案
醫(yī)院后勤數(shù)字孿生解決方案
![<b class='flag-5'>醫(yī)院</b>后勤數(shù)字孿生<b class='flag-5'>解決方案</b>](https://file1.elecfans.com//web2/M00/06/29/wKgZombiituAWLxDADLapBvIU98265.png)
構建自然災害安全在線監(jiān)測預警系統(tǒng)解決方案
醫(yī)院集成平臺解決方案
美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院
古河云科技智慧醫(yī)院解決方案
![古河云科技智慧<b class='flag-5'>醫(yī)院</b><b class='flag-5'>解決方案</b>](https://file1.elecfans.com//web2/M00/E3/E4/wKgZomY9w4mAW9vJAC9-87bdfvA345.png)
應對勒索病毒,群暉數(shù)據(jù)保護黃金架構,多維度保護企業(yè)安全
![應對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數(shù)據(jù)保護黃金架構,多維度保護企業(yè)安全](https://file1.elecfans.com//web2/M00/D5/96/wKgaomYl_FGAJtrYAAB58gYuekA869.jpg)
勒索病毒防護解決方案---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全
![<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護<b class='flag-5'>解決方案</b>---預防、監(jiān)測、處置、理賠,實現(xiàn)全面網(wǎng)絡安全](https://file1.elecfans.com/web2/M00/CD/D1/wKgaomYgvd-ASIF6AAMzjJ8nnxE263.png)
華為助力華西天府醫(yī)院和江南大學附屬醫(yī)院榮獲2024年中國醫(yī)院物聯(lián)網(wǎng)應用創(chuàng)新十大優(yōu)秀案例
勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)
淺談醫(yī)院能耗監(jiān)管系統(tǒng)存在的問題及解決方案
![淺談<b class='flag-5'>醫(yī)院</b>能耗監(jiān)管系統(tǒng)存在的問題及<b class='flag-5'>解決方案</b>](https://file1.elecfans.com//web2/M00/C4/BF/wKgaomXuxvyAZKu3AAHOOJvOWOM94.jpeg)
淺談醫(yī)院能耗管理存在的問題及能源監(jiān)管平臺解決方案
![淺談<b class='flag-5'>醫(yī)院</b>能耗管理存在的問題及能源監(jiān)管平臺<b class='flag-5'>解決方案</b>](https://file1.elecfans.com//web2/M00/C4/B9/wKgaomXut5qAakoSAABnzk09WeM334.png)
評論