衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒的特征和解決方法

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀

勒索病毒

勒索病毒一般情況下,到達客戶現場先與其進行溝通,本人的親身經歷來說,遇到過幾次可能是銷售的溝通問題,到現場處理完溯源之后,客戶還在問,我們沒有備份,那數據能恢復嗎,作為一個乙方服務人員,我只能告訴他,如果你不準備給錢,那么這個數據基本沒法恢復,因此那次應急結束的并不是很愉快,所以后面的應急過程中,我都會先和客戶溝通好,明確了需求在進行應急。

勒索病毒特征一般很明顯,都會在加密后附上一個貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無法恢復,但是總要相關的依據,可以在https://lesuobingdu.qianxin.com進行查詢,根據文件信息,我們找到netwalker,確認無法進行恢復。

勒索病毒的處理還是以溯源為主,目的為防止主機再次受到感染以及避免感染更多的主機,因此到現場第一時間應對目標主機進行斷網操作(拔網線)。

其實從概率論來說,目標客戶不可能是唯一一家中招的,因此網上一定會有一些相關的分析資料,一般通過搜索引擎搜索類似如下關鍵字

勒索病毒的特征和解決方法

很容易就能找到對應的分析,根據分析我們在進行對應的處置。

考慮到網上無法找到相關分析文章的情況下,通??梢韵韧ㄟ^360殺毒和火絨這些安全軟件來定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動化沙箱進行分析,這邊推薦微步云沙箱

因為本人對逆向二進制實在不熟悉,只能依賴這類沙箱進行分析,如果有逆向動手能力較強的大佬可以忽略這步。

根據沙箱運行結果,我們可以做出相應防范措施,至此為簡單的分析流程,處理完一臺機器后一般還會需要我們進行溯源,這一步直接查看系統日志的登錄記錄,排查可疑記錄,需要說明一下,勒索病毒一般都是通過系統弱口令或遠程代碼執行漏洞來進行入侵,因此需要一個執行shell命令的權限,而且獲取權限執行命令的過程必定會有相對的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過費時,推薦uknow大佬寫的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標IP然后再重復以上的處理步驟,找到源頭的目標主機,根據經驗來說,遇到過的80%以上都是因為源頭那臺主機存在弱口令,例如Pass1234 和Admin@123這類看似安全的密碼。

因此對于勒索病毒的防御,應當以修改復雜密碼并及時更新補丁為主,有條件的可以使用vpn或acl。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電腦
    +關注

    關注

    15

    文章

    1743

    瀏覽量

    69169
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60212
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9492
收藏 人收藏

    評論

    相關推薦

    BGA焊接產生不飽滿焊點的原因和解決方法

    BGA問題,其根本原因是焊點錫膏不足,下面深圳佳金源錫膏廠家來講解一下原因和解決方法有哪些?一、產生原因BGA維修過程中遇到的不飽滿焊點的另一個常見產生原因是焊料的芯
    的頭像 發表于 11-18 17:11 ?437次閱讀
    BGA焊接產生不飽滿焊點的原因<b class='flag-5'>和解決方法</b>

    常見ECU故障和解決方法

    發動機故障燈(MIL)。 車輛性能下降,如加速無力、怠速不穩。 解決方法: 檢查連接: 檢查ECU與其他傳感器和執行器之間的連接是否松動或損壞。 診斷工具: 使用OBD-II診斷工具讀取故障代碼(DTC),并根據代碼進行針對性檢查。 軟件更新: 檢查是否
    的頭像 發表于 11-05 10:28 ?3211次閱讀

    變壓器輸出波形失真的原因和解決方法

    變壓器輸出波形失真是一個復雜且常見的問題,它可能由多種因素引起,并可能對電力系統的穩定性和效率產生負面影響。以下是對變壓器輸出波形失真原因及解決方法的詳細探討,旨在提供全面的分析和解決方案。
    的頭像 發表于 10-15 11:24 ?2191次閱讀

    電源時序器跳閘的原因和解決方法

    電源時序器跳閘是一個常見的電氣問題,它可能由多種因素引起,包括電源電壓不穩定、電路短路、過載電流以及時序器本身的故障等。下面將詳細分析電源時序器跳閘的原因及相應的解決方法
    的頭像 發表于 09-29 16:28 ?1385次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?501次閱讀

    變壓器跳閘原因和解決方法

    變壓器跳閘是一個復雜的問題,涉及到多種因素和解決方案。 變壓器跳閘原因和解決方法 引言 變壓器是電力系統中不可或缺的設備,其主要功能是將電能從一種電壓等級轉換為另一種電壓等級。然而,在運行過程中
    的頭像 發表于 07-08 09:38 ?3533次閱讀

    SMT加工中錫膏不充分熔化的原因和解決方法?

    SMT在實際的生產加工中錫膏不充分熔化的可能性有很多種,下面深圳佳金源錫膏廠家給大家簡單介紹一下常見的錫膏不充分熔化的原因和解決方法:1、貼片加工后全部焊點或是大多數焊點都存在錫膏熔化不充分的情況
    的頭像 發表于 06-29 16:30 ?653次閱讀
    SMT加工中錫膏不充分熔化的原因<b class='flag-5'>和解決方法</b>?

    常見的CAN總線故障及原因和解決方法

    總線也可能遇到一些故障。以下是一些常見的CAN總線故障及其原因和解決方法。 物理層故障 物理層故障通常是由于電纜損壞、連接器故障或接地不良等原因引起的。以下是一些具體的故障類型: 1.1 電纜損壞 電纜損壞可能是由于磨損、老化或外部環境因素導致的。損壞的電纜
    的頭像 發表于 06-16 10:34 ?6774次閱讀

    常見的錫珠形成的原因和解決方法

    及時進行處理的話可能會影響到板子的使用壽命和使用可靠性,下面深圳佳金源錫膏廠家給大家簡單介紹一下常見的錫珠形成的原因和解決方法:一、形成原因1、感應熔敷在焊接加熱
    的頭像 發表于 06-01 11:02 ?969次閱讀
    常見的錫珠形成的原因<b class='flag-5'>和解決方法</b>

    連接器的常見故障和解決方法

    在電子設備和系統中,連接器作為關鍵部件,其性能的穩定性和可靠性直接影響著整個系統的運行效率。然而,由于各種因素的影響,連接器在使用過程中難免會出現各種故障。本文將對連接器的常見故障進行詳細分析,并提供相應的解決方法,以供參考。
    的頭像 發表于 05-29 16:07 ?3045次閱讀

    鴻蒙OpenHarmony:【常見編譯問題和解決方法

    常見編譯問題和解決方法
    的頭像 發表于 05-11 16:09 ?2482次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
    的頭像 發表于 04-22 13:57 ?539次閱讀
    應對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面的勒索病毒
    的頭像 發表于 04-18 14:30 ?824次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?504次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發表于 03-16 09:41 ?528次閱讀
    百佬汇百家乐的玩法技巧和规则| 百家乐怎么骗人| 百家乐官网软件l柳州| 百家乐网页qq| 广州百家乐官网娱乐场开户注册| 盛世国际娱乐博彩| 大发888官方下载网站| 百家乐澳门色子| 反赌百家乐官网的玩法技巧和规则| 澳门百家乐官网心德| 大发888手机版下载| 永康百家乐赌博| 国美百家乐官网的玩法技巧和规则 | 百家乐怎么会赢| 百家乐官网路单| 永利高百家乐官网会员| 威尼斯人娱乐棋牌app| 百家乐西园出售| 百家乐出千原理| 瑞士百家乐官网的玩法技巧和规则| 皇冠现金网网址| 威尼斯人娱乐城送宝马| 去澳门百家乐娱乐城| 游戏百家乐押发| 转载24山五行相克| 博狗百家乐官网的玩法技巧和规则 | 网上百家乐试| 百家乐国际赌场娱乐网规则| 百家乐娱乐城游戏| 闲和庄百家乐官网赌场娱乐网规则| 海威百家乐官网赌博机| 百家乐官网人生信条漫谈| 金钻国际娱乐城| 南投市| 扶绥县| 嘉善县| 凤凰百家乐官网娱乐城| 百家乐官网桌台布| 顶尖百家乐官网学习| 百家乐官网开户送18元| 百家乐官网全自动分析软件|