在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒的特征和解決方法

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀

勒索病毒

勒索病毒一般情況下,到達(dá)客戶現(xiàn)場先與其進(jìn)行溝通,本人的親身經(jīng)歷來說,遇到過幾次可能是銷售的溝通問題,到現(xiàn)場處理完溯源之后,客戶還在問,我們沒有備份,那數(shù)據(jù)能恢復(fù)嗎,作為一個(gè)乙方服務(wù)人員,我只能告訴他,如果你不準(zhǔn)備給錢,那么這個(gè)數(shù)據(jù)基本沒法恢復(fù),因此那次應(yīng)急結(jié)束的并不是很愉快,所以后面的應(yīng)急過程中,我都會先和客戶溝通好,明確了需求在進(jìn)行應(yīng)急。

勒索病毒特征一般很明顯,都會在加密后附上一個(gè)貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無法恢復(fù),但是總要相關(guān)的依據(jù),可以在https://lesuobingdu.qianxin.com進(jìn)行查詢,根據(jù)文件信息,我們找到netwalker,確認(rèn)無法進(jìn)行恢復(fù)。

勒索病毒的處理還是以溯源為主,目的為防止主機(jī)再次受到感染以及避免感染更多的主機(jī),因此到現(xiàn)場第一時(shí)間應(yīng)對目標(biāo)主機(jī)進(jìn)行斷網(wǎng)操作(拔網(wǎng)線)。

其實(shí)從概率論來說,目標(biāo)客戶不可能是唯一一家中招的,因此網(wǎng)上一定會有一些相關(guān)的分析資料,一般通過搜索引擎搜索類似如下關(guān)鍵字

勒索病毒的特征和解決方法

很容易就能找到對應(yīng)的分析,根據(jù)分析我們在進(jìn)行對應(yīng)的處置。

考慮到網(wǎng)上無法找到相關(guān)分析文章的情況下,通常可以先通過360殺毒和火絨這些安全軟件來定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動化沙箱進(jìn)行分析,這邊推薦微步云沙箱

因?yàn)楸救藢δ嫦蚨M(jìn)制實(shí)在不熟悉,只能依賴這類沙箱進(jìn)行分析,如果有逆向動手能力較強(qiáng)的大佬可以忽略這步。

根據(jù)沙箱運(yùn)行結(jié)果,我們可以做出相應(yīng)防范措施,至此為簡單的分析流程,處理完一臺機(jī)器后一般還會需要我們進(jìn)行溯源,這一步直接查看系統(tǒng)日志的登錄記錄,排查可疑記錄,需要說明一下,勒索病毒一般都是通過系統(tǒng)弱口令或遠(yuǎn)程代碼執(zhí)行漏洞來進(jìn)行入侵,因此需要一個(gè)執(zhí)行shell命令的權(quán)限,而且獲取權(quán)限執(zhí)行命令的過程必定會有相對的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過費(fèi)時(shí),推薦uknow大佬寫的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標(biāo)IP然后再重復(fù)以上的處理步驟,找到源頭的目標(biāo)主機(jī),根據(jù)經(jīng)驗(yàn)來說,遇到過的80%以上都是因?yàn)樵搭^那臺主機(jī)存在弱口令,例如Pass1234 和Admin@123這類看似安全的密碼。

因此對于勒索病毒的防御,應(yīng)當(dāng)以修改復(fù)雜密碼并及時(shí)更新補(bǔ)丁為主,有條件的可以使用vpn或acl。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 電腦
    +關(guān)注

    關(guān)注

    15

    文章

    1706

    瀏覽量

    68845
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3159

    瀏覽量

    59766
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9461
收藏 人收藏

    評論

    相關(guān)推薦

    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的原因和解決方法

    BGA問題,其根本原因是焊點(diǎn)錫膏不足,下面深圳佳金源錫膏廠家來講解一下原因和解決方法有哪些?一、產(chǎn)生原因BGA維修過程中遇到的不飽滿焊點(diǎn)的另一個(gè)常見產(chǎn)生原因是焊料的芯
    的頭像 發(fā)表于 11-18 17:11 ?347次閱讀
    BGA焊接產(chǎn)生不飽滿焊點(diǎn)的原因<b class='flag-5'>和解決方法</b>

    變壓器輸出波形失真的原因和解決方法

    變壓器輸出波形失真是一個(gè)復(fù)雜且常見的問題,它可能由多種因素引起,并可能對電力系統(tǒng)的穩(wěn)定性和效率產(chǎn)生負(fù)面影響。以下是對變壓器輸出波形失真原因及解決方法的詳細(xì)探討,旨在提供全面的分析和解決方案。
    的頭像 發(fā)表于 10-15 11:24 ?1826次閱讀

    電源時(shí)序器跳閘的原因和解決方法

    電源時(shí)序器跳閘是一個(gè)常見的電氣問題,它可能由多種因素引起,包括電源電壓不穩(wěn)定、電路短路、過載電流以及時(shí)序器本身的故障等。下面將詳細(xì)分析電源時(shí)序器跳閘的原因及相應(yīng)的解決方法
    的頭像 發(fā)表于 09-29 16:28 ?914次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?459次閱讀

    變壓器跳閘原因和解決方法

    變壓器跳閘是一個(gè)復(fù)雜的問題,涉及到多種因素和解決方案。 變壓器跳閘原因和解決方法 引言 變壓器是電力系統(tǒng)中不可或缺的設(shè)備,其主要功能是將電能從一種電壓等級轉(zhuǎn)換為另一種電壓等級。然而,在運(yùn)行過程中
    的頭像 發(fā)表于 07-08 09:38 ?2910次閱讀

    SMT加工中錫膏不充分熔化的原因和解決方法

    SMT在實(shí)際的生產(chǎn)加工中錫膏不充分熔化的可能性有很多種,下面深圳佳金源錫膏廠家給大家簡單介紹一下常見的錫膏不充分熔化的原因和解決方法:1、貼片加工后全部焊點(diǎn)或是大多數(shù)焊點(diǎn)都存在錫膏熔化不充分的情況
    的頭像 發(fā)表于 06-29 16:30 ?560次閱讀
    SMT加工中錫膏不充分熔化的原因<b class='flag-5'>和解決方法</b>?

    常見的CAN總線故障及原因和解決方法

    總線也可能遇到一些故障。以下是一些常見的CAN總線故障及其原因和解決方法。 物理層故障 物理層故障通常是由于電纜損壞、連接器故障或接地不良等原因引起的。以下是一些具體的故障類型: 1.1 電纜損壞 電纜損壞可能是由于磨損、老化或外部環(huán)境因素導(dǎo)致的。損壞的電纜
    的頭像 發(fā)表于 06-16 10:34 ?6288次閱讀

    常見的錫珠形成的原因和解決方法

    及時(shí)進(jìn)行處理的話可能會影響到板子的使用壽命和使用可靠性,下面深圳佳金源錫膏廠家給大家簡單介紹一下常見的錫珠形成的原因和解決方法:一、形成原因1、感應(yīng)熔敷在焊接加熱
    的頭像 發(fā)表于 06-01 11:02 ?856次閱讀
    常見的錫珠形成的原因<b class='flag-5'>和解決方法</b>

    鴻蒙OpenHarmony:【常見編譯問題和解決方法

    常見編譯問題和解決方法
    的頭像 發(fā)表于 05-11 16:09 ?2209次閱讀

    應(yīng)對勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災(zāi)備方案可以在遭遇意外時(shí)盡可能減少企業(yè)損失。那么面對無處不在的勒索病毒和潛在風(fēng)險(xiǎn),為什么依然有很多企業(yè)還會遭遇
    的頭像 發(fā)表于 04-22 13:57 ?462次閱讀
    應(yīng)對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的勒索病毒
    的頭像 發(fā)表于 04-18 14:30 ?721次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護(hù)解決方案---預(yù)防、監(jiān)測、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?467次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?486次閱讀

    步進(jìn)電機(jī)丟步的原因和解決方法

    步進(jìn)電機(jī)丟步的原因和解決方法 步進(jìn)電機(jī)是一種常見的電動機(jī)類型,特點(diǎn)是可以實(shí)現(xiàn)精確的位置控制和旋轉(zhuǎn)運(yùn)動。然而,在實(shí)際使用過程中,步進(jìn)電機(jī)有時(shí)會出現(xiàn)丟步的現(xiàn)象,即無法按照預(yù)定步長準(zhǔn)確移動。這種情況可能會
    的頭像 發(fā)表于 02-01 16:32 ?5236次閱讀

    PCB壓合問題解決方法

    PCB壓合問題解決方法
    的頭像 發(fā)表于 01-05 10:32 ?1071次閱讀
    主站蜘蛛池模板: 最刺激黄a大片免费观看下截| 我想看一级黄色片| 天天干天天要| 春宵福利网站| 在线看av的网址| 久久瑟| 美女一级牲交毛片视频| 日韩欧美卡一卡二卡新区| 色激情综合网| 女人张开腿让男人桶免费最新| 亚洲视频天天射| h在线国产| 日韩特级毛片| 国产亚洲婷婷香蕉久久精品| 久久dvd| 一卡二卡三卡四卡无卡在线| 国模伊人| 色综合啪啪| 日本黄色免费在线| 日本加勒比官网| 一级做受毛片免费大片| 国产精品美女视频| 黑人40厘米全进去xxxx猛交| 在线观看精品国产福利片100| 精品一区二区影院在线| 黑色丝袜美女被视频网站| 亚洲国产成人久久精品图片| 美女黄页网| 黄色成人在线网站| 天堂网www最新版在线资源| 黄色福利视频网站| 深夜视频在线播放视频在线观看免费观看 | 上一篇26p国模| 午夜观看| 成人免费播放视频777777| 日本xxxx色视频在线观看| 手机在线看片国产| 亚洲xx网站| 国产激情在线观看| 亚洲伦理一区| 国产精品免费拍拍1000部|