chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒變種再次肆虐全國(guó)各醫(yī)院,暫無(wú)解決方案

華為數(shù)據(jù)通信 ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-12 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個(gè)新的變種,該病毒雖然對(duì)具體行業(yè)并沒有針對(duì)性,但發(fā)現(xiàn)遭受攻擊的是醫(yī)院用戶。該勒索軟件利用暴力破解植入,主要針對(duì)開啟Windows遠(yuǎn)程桌面的服務(wù)器。勒索軟件運(yùn)行后,會(huì)加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執(zhí)行文件、文本文件、圖片文件、文檔文件、數(shù)據(jù)庫(kù)文件、Windows快捷方式等,導(dǎo)致關(guān)鍵數(shù)據(jù)或程序無(wú)法訪問,從而導(dǎo)致業(yè)務(wù)系統(tǒng)癱瘓。

不良影響

該勒索軟件執(zhí)行后會(huì)對(duì)帶有如下類型文件進(jìn)行加密,包含:音頻、視頻、數(shù)據(jù)庫(kù)、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當(dāng)前尚無(wú)有效的方案還原加密后的數(shù)據(jù)。

解決方案

對(duì)于感染主機(jī)直接拔除網(wǎng)線,斷開網(wǎng)絡(luò)連接

由于采用非對(duì)稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復(fù)數(shù)據(jù),但部分勒索軟件因軟件實(shí)現(xiàn)邏輯問題,有一定還原機(jī)率。為了對(duì)抗勒索軟件,眾多殺軟公司聯(lián)合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進(jìn)行嘗試還原。

對(duì)于尚未遭受攻擊的用戶,請(qǐng)使用如下建議進(jìn)行操作

勒索軟件采用弱口令爆破,利用3389端口遠(yuǎn)程登錄,植入病毒。

建議關(guān)閉主機(jī)RDP協(xié)議(會(huì)影響遠(yuǎn)程桌面功能)并在防火墻及交換機(jī)對(duì)445、3389、135、139等端口進(jìn)行封堵,防止擴(kuò)散。

不點(diǎn)擊來源不明的郵件以及附件,尤其是如下擴(kuò)展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護(hù)

更改默認(rèn)Administrator管理帳戶密碼,禁用GUEST來賓帳戶;

更改為復(fù)雜密碼,由字母大小寫,數(shù)字及特殊符號(hào)組合的密碼,不低于10位字符;不要使用電話號(hào)碼,工號(hào)等純數(shù)字作為賬號(hào)密碼。

設(shè)置帳戶鎖定策略,在輸入5次密碼錯(cuò)誤后禁止登錄;

及時(shí)更新Windows補(bǔ)丁 ,安裝殺毒軟件,設(shè)置退出或更改需要密碼,防止進(jìn)入關(guān)閉殺毒軟件;

定期進(jìn)行數(shù)據(jù)備份,如果是云服務(wù)器,一定要做好快照。

華為安全設(shè)備防護(hù)建議

對(duì)于已購(gòu)買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測(cè)引擎和病毒庫(kù)更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對(duì)勒索病毒進(jìn)行有效防護(hù):

部署防火墻,阻斷勒索病毒投遞前的偵測(cè)行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機(jī)和防火墻,誘導(dǎo)勒索病毒入侵仿真業(yè)務(wù)并捕獲其入侵行為,降低真實(shí)系統(tǒng)被攻擊的概率,最大限度減少損失;

部署沙箱設(shè)備,檢測(cè)郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測(cè)的文件發(fā)送到沙箱進(jìn)行檢測(cè)。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    217

    文章

    35749

    瀏覽量

    260596
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9724

原文標(biāo)題:GlobeImposter3.0變種勒索病毒再次肆虐全國(guó)各醫(yī)院

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    東軟集團(tuán)發(fā)布添翼醫(yī)療健康智能化解決方案2.0

    近日,東軟亮相首屆醫(yī)學(xué)人工智能大會(huì)(MAIC 2025)。會(huì)議期間,東軟正式發(fā)布添翼醫(yī)療健康智能化解決方案2.0,集中展示了東軟全新一代智慧醫(yī)院解決方案、智慧科研解決方案等醫(yī)療健康智能
    的頭像 發(fā)表于 09-29 17:14 ?926次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?706次閱讀
    華為星河AI融合SASE<b class='flag-5'>解決方案</b>如何防御<b class='flag-5'>勒索</b>攻擊

    諧波肆虐設(shè)備頻宕機(jī)?華興移相整流變壓器如何破局工業(yè)供電困局?

    。傳統(tǒng)變壓器因相電壓偏差過大(常超過±5%),導(dǎo)致諧波含量超標(biāo),引發(fā)三大致命問題:1.系統(tǒng)崩潰風(fēng)險(xiǎn):諧波電流涌入電網(wǎng),觸發(fā)保護(hù)裝置誤動(dòng)作,造成產(chǎn)線癱瘓;2.能效
    的頭像 發(fā)表于 08-01 11:31 ?651次閱讀
    諧波<b class='flag-5'>肆虐</b>設(shè)備頻宕機(jī)?華興移相整流變壓器如何破局工業(yè)供電困局?

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來,勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?671次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災(zāi)探測(cè)難題

    隨著夏季高溫的持續(xù)肆虐,火災(zāi)隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產(chǎn)與生活安全。在傳統(tǒng)火災(zāi)探測(cè)手段顯得力不從心的關(guān)鍵時(shí)刻,F(xiàn)LIR監(jiān)控用熱像儀憑借其卓越的熱成像技術(shù),成為夏季高溫下火災(zāi)預(yù)警的得力助手。
    的頭像 發(fā)表于 07-21 16:41 ?694次閱讀

    商湯科技與新華醫(yī)院聯(lián)合發(fā)布“AI兒童全科醫(yī)生”

    與兒童居家養(yǎng)護(hù)賦能,將頂尖醫(yī)院的兒科臨床診治經(jīng)驗(yàn)轉(zhuǎn)化為交互式“AI向?qū)А薄?作為基于 “ 臨床經(jīng)驗(yàn)數(shù)字化+ 人工 智能應(yīng)用場(chǎng)景化 ” 理念 構(gòu)建的全場(chǎng)景解決方案,AI兒童全科醫(yī)生是雙方以 醫(yī)療大模型深度賦能臨床的突破性實(shí)踐 ,為全國(guó)
    的頭像 發(fā)表于 07-01 15:05 ?4196次閱讀
    商湯科技與新華<b class='flag-5'>醫(yī)院</b>聯(lián)合發(fā)布“AI兒童全科醫(yī)生”

    桂花網(wǎng)藍(lán)牙網(wǎng)關(guān)物聯(lián)網(wǎng)醫(yī)院動(dòng)態(tài)血糖管理應(yīng)用案例

    醫(yī)院動(dòng)態(tài)血糖管理應(yīng)用案例 1、三諾動(dòng)態(tài)血糖管理 該方案是集智能硬件、物聯(lián)網(wǎng)、大數(shù)據(jù)分析于一體的綜合性解決方案,通過以下核心步驟實(shí)現(xiàn)院內(nèi)糖尿病患者的精準(zhǔn)管理: (1)、全院CGM統(tǒng)一管理:通過統(tǒng)一平臺(tái)
    發(fā)表于 06-05 16:17

    利用NVIDIA技術(shù)構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領(lǐng)先的電子制造商正在利用 NVIDIA 技術(shù),構(gòu)建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案。
    的頭像 發(fā)表于 05-22 09:50 ?717次閱讀

    上海市皮膚病醫(yī)院聯(lián)合中科曙光打造優(yōu)質(zhì)就醫(yī)服務(wù)體驗(yàn)

    近日,上海市皮膚病醫(yī)院基于曙光AI解決方案提供的強(qiáng)勁算力,協(xié)同DeepAI深算智能引擎,全面接入國(guó)產(chǎn)人工智能大模型DeepSeek,成為全國(guó)首家在皮膚病??祁I(lǐng)域?qū)崿F(xiàn)國(guó)產(chǎn)大模型本地化部署的醫(yī)療機(jī)構(gòu)。
    的頭像 發(fā)表于 04-02 11:02 ?699次閱讀

    訓(xùn)練好的ai模型導(dǎo)入cubemx不成功怎么處理?

    訓(xùn)練好的ai模型導(dǎo)入cubemx不成功咋辦,試了好幾個(gè)模型壓縮了也不行,ram占用過大,有無(wú)解決方案?
    發(fā)表于 03-11 07:18

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?702次閱讀

    ??低曉佾@文旅部?jī)?yōu)秀解決方案殊榮

    近日,文化和旅游部辦公廳正式揭曉了2024年全國(guó)智慧旅游解決方案名單,其中,由??低暰纳陥?bào)、并得到浙江省文化廣電和旅游廳鼎力推薦的“旅游景區(qū)全場(chǎng)景智能物聯(lián)應(yīng)用解決方案”,憑借其卓越的創(chuàng)新性
    的頭像 發(fā)表于 01-24 15:14 ?1339次閱讀

    ?利用藍(lán)牙AOA定位技術(shù)助力醫(yī)院人員管理方案

    方案旨在通過藍(lán)牙AOA定位技術(shù),實(shí)現(xiàn)醫(yī)院人員的精細(xì)化管理,提高應(yīng)急響應(yīng)速度,優(yōu)化資源配置,從而提升醫(yī)院的整體運(yùn)營(yíng)水平。本方案利用藍(lán)牙AOA定位技術(shù),通過在
    的頭像 發(fā)表于 01-21 12:15 ?691次閱讀

    大華股份聯(lián)合申報(bào)方案入選全國(guó)智慧旅游十佳解決方案

    近日,文化和旅游部正式公示了《2024年全國(guó)智慧旅游解決方案擬入選名單》,備受矚目的十佳解決方案名單也隨之揭曉。其中,由大華股份聯(lián)合杭州西湖風(fēng)景名勝區(qū)管理委員會(huì)、杭州西湖大數(shù)據(jù)運(yùn)營(yíng)有限公司共同申報(bào)
    的頭像 發(fā)表于 01-18 11:47 ?925次閱讀

    智慧醫(yī)院智能化系統(tǒng)設(shè)計(jì)

    摘 要: 結(jié)合某知名大型三甲綜合醫(yī)院項(xiàng)目的智能化系統(tǒng)設(shè)計(jì),提出智慧醫(yī)院智能化系統(tǒng)的技術(shù)解決 方案,闡述智慧醫(yī)院智能化系統(tǒng)方案的總體架構(gòu)、建設(shè)
    的頭像 發(fā)表于 01-14 14:09 ?789次閱讀