国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

勒索病毒防范措施與應急響應指南

安全
這篇文章我將重點講解一下,作為一名安全應急響應人員,該如何去處理勒索病毒,可以給客戶提供哪些勒索病毒防范措施和應急響應指導等。

這篇文章我將重點講解一下,作為一名安全應急響應人員,該如何去處理勒索病毒,可以給客戶提供哪些勒索病毒防范措施和應急響應指導等。

關于勒索病毒,很多朋友在后臺留言常常會問我這兩個問題:

  • 企業還沒有中勒索,但領導很害怕,該如何防范呢?有哪些建議和指導
  • 企業已經中了勒索,該如何快速進行應急響應?有哪些建議和指導

[[275332]]

企業應該如何做好安全防護,主要從以下幾個方面入手:

(1) 部署可靠高質量的防火墻、安裝防病毒終端安全軟件,檢測應用程序、攔截可疑流量,使防病毒軟件保持最新,設置為高強度安全防護級別,還可以使用軟件限制策略防止未經授權的應用程序運行

(2) 關注最新的漏洞,及時更新電腦上的終端安全軟件,修復最新的漏洞

(3) 關閉不必要的端口,目前發現的大部分勒索病毒通過開放的RDP端口進行傳播,如果業務上無需使用RDP,建議關閉RDP,以防止黑客通過RDP爆破攻擊

(4) 培養員工的安全意識,這點非常重要,如果企業員工不重視安全,遲早會出現安全問題,安全防護的重點永遠在于人,人也是最大的安全漏洞,企業需要不定期給員工進行安全教育的培訓,與員工一起開展安全意識培訓、檢查和討論:

  • 設置高強度的密碼,而且要不定期進行密碼的更新,避免使用統一的密碼,統一的密碼會導致企業多臺電腦被感染的風險,此前我就遇到過一個企業內網的密碼都使用同一個的情況,導致企業內部多臺電腦被勒索加密
  • 企業內部應用程序的管控與設置,所有的軟件都由IT部門統一從正規的網站進行下載,進行安全檢測之后,然后再分發給企業內部員工,禁止員工自己從非正規的網站下載安裝軟件
  • 企業內部使用的office等軟件,要進行安全設置,禁止宏運行,避免一些惡意軟件通過宏病毒的方式感染主機
  • 從來歷不明的網站下載的一些文檔,要經過安全檢測才能打開使用,切不可直接雙擊運行
  • 謹慎打開來歷不明的郵件,防止被郵件釣魚攻擊和垃圾郵件攻擊,不要隨便點擊郵件中的不明附件或快捷方式,網站鏈接等,防止網頁掛馬,利用漏洞攻擊等
  • 可以不定期進行安全攻防演練,模擬攻擊等,讓員工了解黑客有哪些攻擊手法
  • 可以給員工進行勒索病毒感染實例講解,用真實的勒索病毒樣本,進行模擬感染攻擊,讓員工了解勒索病毒的危害

(5) 養成良好的備份習慣,對重要的數據和文檔進行定期非本地備份,可使用移動存儲設置保存關鍵數據,同時要定期測試保存的備份數據是否完整可用

勒索病毒的特征一般都很明顯,會加密磁盤的文件,并在磁盤相應的目錄生成勒索提示信息文檔或彈出相應的勒索界面,如果你發現你的文檔和程序無法打開,磁盤中的文件被修改,桌面壁紙被替換,提示相應的勒索信息,要求支付一定的贖金才能解密,說明你的電腦中了勒索病毒。

企業中了勒索,該如何應急,主要從以下幾個方面入手:

(1) 隔離被感染的服務器主機

拔掉中毒主機網線,斷開主機與網絡的連接,關閉主機的無線網絡WIFI、藍牙連接等,并拔掉主機上的所有外部存儲設備

(2) 確定被感染的范圍

查看主機中的所有文件夾、網絡共享文件目錄、外置硬盤、USB驅動器,以及主機上云存儲中的文件等,是否已經全部加密了

(3) 確定是被哪個勒索病毒家族感染的,在主機上進行溯源分析,查看日志信息等

主機被勒索病毒加密之后,會在主機上留上一些勒索提示信息,我們可以先去加密后的磁盤目錄找到勒索提示信息,有些勒索提示信息上就有這款勒索病毒的標識,顯示是哪一種勒索病毒,比方GandCrab的勒索提示信息,最開始都標明了是哪一個版本的GandCrab勒索病毒版本,可以先找勒索提示信息,再進行溯源分析

溯源分析一般通過查看主機上保留的日志信息,以及主機上保留的樣本信息,通過日志可以判斷此勒索病毒可能是通過哪種方式進來的,比方發現文件被加密前某個時間段有大量的RDP爆破日志,并成功通過遠程登錄過主機,然后在主機的相應目錄發現了病毒樣本,可能猜測這款勒索病毒可能是通過RDP進來的,如果日志被刪除了,就只能去主機上找相關的病毒樣本或可疑文件,通過這些可疑的文件來猜測可能是通過哪種方式進來的,比方有些是能過銀行類木馬下載傳播的,有些是通過遠控程序下載傳播的,有些是通過網頁掛馬方式傳播的,還可以去主機的瀏覽器歷史記錄中去找相關的信息等等

(4) 找到病毒樣本,提取主機日志,進行溯源分析之后,關閉相應的端口、網絡共享、打上相應的漏洞補丁,修改主機密碼,安裝高強度防火墻,防病毒軟件等措施,防止被二次感染勒索

(5) 進行數據和業務的恢復,如果主機上的數據存在備份,則可以還原備份數據,恢復業務,如果主機上的數據沒有備份,可以在確定是哪種勒索病毒家族之后,查找相應的解密工具,解密工具網站可以看我上一篇文章中提到的,事實上現在大部分流行勒索病毒并沒有解密工具,如果數據比較重要,業務又急需恢復,可以考慮使用下面方式嘗試恢復數據和業務:

  • 可以通過一些磁盤數據恢復手段,恢復被刪除的文件
  • 可以跟一些第三方解密中介或直接通過郵件的方式聯系黑客進行協商解密(但不推薦),可能就是因為現在交錢解密的企業越來越多,導致勒索病毒家族變種越來越多,攻擊越來越頻繁,還有很多企業中了勒索病毒暗地里就交錢解密了

現在很多勒索病毒都使用郵件或解密網站,要求受害者通過這些網站進行解密操作,而且都是使用BTC進行交易,而且功能非常完善,下面我們就來分析一下最近很流行的Sodinokibi勒索病毒的解密網站,如下所示:

網站的主機提示你被加密了,需要支持0.24790254的BTC(=2500美元),如果超過了時間限制,則可能需要支付0.49580508的BTC(=5000美元)

黑客還擔心受害者不知道BTC是啥,事實上國內有些企業中了勒索,想交贖金,但不知道BTC從哪里來,于時黑客就給出了詳細的步驟教受害者如何進行解密,以及如果購買BTC操作等,如下所示:

黑客還建議了受害者通過https://www.blockchain.com/explorer這個網站注冊BTC錢包,然后購買相應的BTC,再將BTC轉入黑客的BTC錢包帳戶,同時黑客還提示了使用多種方式可以購買BTC的鏈接,如下所示:

還貼出來了相應的鏈接,指導受害者如何購買BTC的詳細教程等等,如下所示:

同時黑客還怕受害者不相信可以解密,可以幫受害者免費解密幾個文件,但不包含大的數據文件,只能是10MB以下的,如下所示:

BTC注冊網站:https://www.blockchain.com

BTC購買鏈接:

  • https://www.coinmama.com/
  • https://www.korbit.co.kr/
  • https://www.coinfloor.co.uk/
  • https://coinfinity.co/
  • https://www.bitpanda.com/en
  • https://btcdirect.eu/
  • https://www.paymium.com/
  • https://bity.com/
  • https://www.coincorner.com/
  • https://www.happycoins.com
  • https://www.bitfinex.com/
  • https://poloniex.com/
  • https://cex.io/
  • https://www.huobi.com/
  • https://bittylicious.com/
  • https://coincafe.com/
  • https://www.coinhouse.com
  • https://safello.com/
  • https://localbitcoins.com/
  • https://www.virwox.com/
  • https://www.bitquick.co/
  • https://wallofcoins.com
  • https://libertyx.com
  • https://bitit.io/
  • https://coinatmradar.com/

BTC如何購買:

  • https://howtobuybitcoins.info/
  • https://bittybot.co/eu/
  • https://www.buybitcoinworldwide.com/
  • http://bitcoin-net.com/

黑客還開通了聊天窗口,可以跟黑客進行溝通協商,討價還價等等,如下所示:

從上面可以看出黑客為了讓受害者能交付贖金,做了一個專門的網站進行指導,可以看出這款勒索病毒背后一定是有一支強大的運營團隊

最后友善提醒:

不建議企業向黑客支付BTC,也不建議企業找第三方中介解密,因為這樣會促長這個行業的不斷增加,現在大部分勒索病毒無法解密,請各企業做好相應的防范措施,按上面的一些指導方法和建議進行勒索病毒的防御,勒索病毒的重點在于防御!

 

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2019-10-25 17:20:36

網絡安全網絡安全技術周刊

2013-05-22 16:46:02

2015-03-10 09:46:11

2012-12-25 13:45:37

2010-09-10 09:44:15

2009-06-19 21:18:23

2023-08-23 10:29:24

2009-04-23 00:18:07

2009-07-05 11:27:09

2009-05-31 21:16:07

2012-08-13 09:43:10

2011-11-25 15:58:43

2020-02-06 12:37:59

新型冠狀病毒勒索病毒病毒

2022-07-04 09:00:00

帳戶劫持信息安全攻擊

2012-12-27 10:53:12

2009-12-23 16:10:14

2025-02-14 08:56:09

GoroutineContextChannel

2011-03-22 14:57:07

2022-09-21 07:30:12

數據庫勒索病毒企業

2011-03-01 17:35:46

點贊
收藏

51CTO技術棧公眾號

成人国产精品av| 亚洲人av在线影院| 第四色婷婷基地| 91毛片在线观看| 在线视频一二三区| 国产精品77777| 国产极品在线视频| 2欧美一区二区三区在线观看视频| 鲁一鲁一鲁一鲁一色| 亚洲一区免费看| 久久精品女人| 一区二区不卡视频| 从欧美一区二区三区| 少妇高潮毛片色欲ava片| 久久综合九色综合97婷婷女人| 精品人妻一区二区三区四区在线 | 久久成人综合视频| 91九色鹿精品国产综合久久香蕉| 国产亚洲视频在线| 亚洲精品观看| 国产精品电影网| 91久久视频| 日韩av在线免费| 国产不卡网站| 欧美老女人性生活| 国产欧美一区二区精品久久久| 国产日产欧美a一级在线| 在线亚洲观看| 国产一区二区四区| 亚洲婷婷在线视频| 色网站免费在线观看| 99精品久久只有精品| 熟妇人妻va精品中文字幕 | 18禁裸男晨勃露j毛免费观看| 久久精品人人做人人爽97| 在线观看国产视频一二三| 欧美性猛交丰臀xxxxx网站| 69成人在线| 久久综合伊人77777尤物| 国产资源在线看| 日韩精品一区二区三区在线 | 综合激情视频| 2025韩国大尺度电影| 亚洲国产激情av| 国产youjizz在线| 亚洲欧美制服中文字幕| 久久99精品久久久久久欧洲站| 亚洲最大av网| 国产精品白丝av| 在线观看免费网站| 亚洲欧洲偷拍精品| 欧美影院三区| 色哟哟免费网站| 欧美午夜视频一区二区| www.一区| 国产91亚洲精品一区二区三区| 国产福利一区在线观看| 免费网站在线观看视频| 日韩欧美区一区二| 偷拍亚洲精品| 日韩在线视频免费观看高清中文| 91视频在线观看免费| 岛国毛片在线播放| 日韩精品专区在线| 精品精品99| 欧美图片激情小说| 欧美婷婷六月丁香综合色| 国产一区二区三区精品在线观看| 国产精品美女xx| 日韩色淫视频| 亚洲欧美日韩一区在线| 日韩综合网站| 国产欧美日韩网站| 欧美日韩免费视频| 亚洲美女久久| www.av片| 精品国产一区久久| 日韩久久视频| 国产精品拍拍拍| 亚洲精品中文字幕av| 亚洲天堂成人| 成人福利免费网站| 精品国产一区av| 免费一级片91| 日韩毛片在线一区二区毛片| 欧美成人中文字幕| 久久99精品久久久| 91精彩视频在线播放| 国产精品人成电影| 秋霞蜜臀av久久电影网免费| 日韩精品欧美专区| 精品久久久国产精品999| av成人在线网站| 超薄肉色丝袜足j调教99| 欧美一级片在线看| 欧美片第1页综合| 免费在线观看麻豆视频 | 国产精品一区二区果冻传媒| 97碰碰视频| 国产精品素人一区二区| 88xx成人永久免费观看| 欧美日韩在线精品| 欧美日韩一级大片网址| 久久精品国内一区二区三区水蜜桃 | 欧美日韩中文字幕在线播放| 亚洲高清在线观看| 日韩av资源在线| 欧美中文字幕一二三区视频| 国产精品蜜臀| 亚洲天堂av网| 欧美限制电影| 久久久999视频| 欧美成人精品在线视频| av在线亚洲一区| 日本免费一区二区三区| 欧美在线制服丝袜| 欧美aa国产视频| 青青草在线免费观看| 亚洲一区二区久久久久久| 精品国产乱码久久久久久婷婷| 禁果av一区二区三区| 偷偷要 色偷偷| 国产精品吴梦梦| 精品福利在线观看| 色天天综合网| 番号集在线观看| 久久大香伊蕉在人线观看热2| 在线综合亚洲欧美在线视频| 黄色国产在线| 亚洲va男人天堂| 欧美性色综合网| 一本久道综合久久精品| a级片国产精品自在拍在线播放| 日本一区美女| 国产亚洲精品美女久久久| 99精品欧美一区二区三区小说| 欧美一区一区| 黄色网址三级| 亚洲区综合中文字幕日日| 日本私人网站在线观看| 国内不卡一区二区三区| 久久久久国产精品免费免费搜索| 日韩精品一区二区三区av| 免费看成人av| 日韩欧美视频一区二区三区| 亚洲v天堂v手机在线| 在线观看免费版| 波多野结衣中文字幕久久| www视频在线免费观看| 欧亚一区二区三区| 亚洲一区视频| 日韩区国产区| 国产性猛交xxxx免费看久久| 91麻豆视频网站| av在线不卡免费观看| 1pondo在线播放免费| 青春草在线视频免费观看| 九九久久精品一区| 五月天网站亚洲| 久久美女性网| 亚洲国产中文在线| 日韩电影免费| 成人毛片100部免费看| 国内精品国产三级国产在线专| 色婷婷综合在线| 国产精品66部| 欧美偷拍自拍| 欧美aaaaa性bbbbb小妇| 国产日韩欧美一二三区| 欧美一区二区久久久| 国产不卡视频一区| 国产传媒在线播放| 免费拍拍拍网站| 国产成人精品亚洲精品| 欧美一二三区在线观看| 国产色产综合产在线视频| 欧美性色综合| 视频成人永久免费视频| 国产精品毛片一区二区三区四区| 亚洲一区 在线播放| 国产不卡av在线免费观看| 欧美xxx久久| 中文字幕亚洲在| 老司机午夜免费精品视频 | 欧美舌奴丨vk视频| 性色av一区二区| 26uuu成人| 成人欧美在线观看| 日韩中文字幕欧美| 欧美中文字幕一二三区视频| 成人av在线资源网站| 欧美在线免费| 婷婷精品久久久久久久久久不卡| 免费播放片a高清在线观看| 国产av麻豆mag剧集| 久久99精品久久久久久久青青日本 | 国产欧美日韩综合| 久久精品国产亚洲精品| 国产亚洲精品久久久久动| 亚洲色图视频网站|