一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒的特征和解決方法

如意 ? 來(lái)源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒

勒索病毒一般情況下,到達(dá)客戶(hù)現(xiàn)場(chǎng)先與其進(jìn)行溝通,本人的親身經(jīng)歷來(lái)說(shuō),遇到過(guò)幾次可能是銷(xiāo)售的溝通問(wèn)題,到現(xiàn)場(chǎng)處理完溯源之后,客戶(hù)還在問(wèn),我們沒(méi)有備份,那數(shù)據(jù)能恢復(fù)嗎,作為一個(gè)乙方服務(wù)人員,我只能告訴他,如果你不準(zhǔn)備給錢(qián),那么這個(gè)數(shù)據(jù)基本沒(méi)法恢復(fù),因此那次應(yīng)急結(jié)束的并不是很愉快,所以后面的應(yīng)急過(guò)程中,我都會(huì)先和客戶(hù)溝通好,明確了需求在進(jìn)行應(yīng)急。

勒索病毒特征一般很明顯,都會(huì)在加密后附上一個(gè)貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無(wú)法恢復(fù),但是總要相關(guān)的依據(jù),可以在https://lesuobingdu.qianxin.com進(jìn)行查詢(xún),根據(jù)文件信息,我們找到netwalker,確認(rèn)無(wú)法進(jìn)行恢復(fù)。

勒索病毒的處理還是以溯源為主,目的為防止主機(jī)再次受到感染以及避免感染更多的主機(jī),因此到現(xiàn)場(chǎng)第一時(shí)間應(yīng)對(duì)目標(biāo)主機(jī)進(jìn)行斷網(wǎng)操作(拔網(wǎng)線)。

其實(shí)從概率論來(lái)說(shuō),目標(biāo)客戶(hù)不可能是唯一一家中招的,因此網(wǎng)上一定會(huì)有一些相關(guān)的分析資料,一般通過(guò)搜索引擎搜索類(lèi)似如下關(guān)鍵字

勒索病毒的特征和解決方法

很容易就能找到對(duì)應(yīng)的分析,根據(jù)分析我們?cè)谶M(jìn)行對(duì)應(yīng)的處置。

考慮到網(wǎng)上無(wú)法找到相關(guān)分析文章的情況下,通??梢韵韧ㄟ^(guò)360殺毒和火絨這些安全軟件來(lái)定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動(dòng)化沙箱進(jìn)行分析,這邊推薦微步云沙箱

因?yàn)楸救藢?duì)逆向二進(jìn)制實(shí)在不熟悉,只能依賴(lài)這類(lèi)沙箱進(jìn)行分析,如果有逆向動(dòng)手能力較強(qiáng)的大佬可以忽略這步。

根據(jù)沙箱運(yùn)行結(jié)果,我們可以做出相應(yīng)防范措施,至此為簡(jiǎn)單的分析流程,處理完一臺(tái)機(jī)器后一般還會(huì)需要我們進(jìn)行溯源,這一步直接查看系統(tǒng)日志的登錄記錄,排查可疑記錄,需要說(shuō)明一下,勒索病毒一般都是通過(guò)系統(tǒng)弱口令或遠(yuǎn)程代碼執(zhí)行漏洞來(lái)進(jìn)行入侵,因此需要一個(gè)執(zhí)行shell命令的權(quán)限,而且獲取權(quán)限執(zhí)行命令的過(guò)程必定會(huì)有相對(duì)的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過(guò)費(fèi)時(shí),推薦uknow大佬寫(xiě)的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標(biāo)IP然后再重復(fù)以上的處理步驟,找到源頭的目標(biāo)主機(jī),根據(jù)經(jīng)驗(yàn)來(lái)說(shuō),遇到過(guò)的80%以上都是因?yàn)樵搭^那臺(tái)主機(jī)存在弱口令,例如Pass1234 和Admin@123這類(lèi)看似安全的密碼。

因此對(duì)于勒索病毒的防御,應(yīng)當(dāng)以修改復(fù)雜密碼并及時(shí)更新補(bǔ)丁為主,有條件的可以使用vpn或acl。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1778

    瀏覽量

    70237
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3336

    瀏覽量

    61423
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9612
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    變頻器無(wú)法進(jìn)行調(diào)速的原因和解決方法

    ,還可能對(duì)設(shè)備造成損害。本文將從多個(gè)角度探討變頻器無(wú)法進(jìn)行調(diào)速的原因,并提供相應(yīng)的解決方法,以幫助技術(shù)人員快速定位問(wèn)題并恢復(fù)變頻器的正常工作。 ? ? ? 首先,變頻器無(wú)法進(jìn)行調(diào)速的一個(gè)常見(jiàn)原因是其輸出的最大扭矩小于負(fù)載
    的頭像 發(fā)表于 02-07 15:50 ?949次閱讀
    變頻器無(wú)法進(jìn)行調(diào)速的原因<b class='flag-5'>和解決方法</b>

    無(wú)功補(bǔ)償故障原因及解決方法

    無(wú)功補(bǔ)償故障可能由多種原因引起,以下是一些常見(jiàn)的故障原因及其解決方法
    的頭像 發(fā)表于 01-29 14:25 ?1369次閱讀

    電子焊接的常見(jiàn)問(wèn)題及解決方法

    電子焊接是電子組裝過(guò)程中的關(guān)鍵步驟,焊接質(zhì)量的好壞直接影響電子產(chǎn)品的性能和可靠性。在電子焊接過(guò)程中,經(jīng)常會(huì)遇到一些常見(jiàn)問(wèn)題,掌握其解決方法對(duì)于提高焊接質(zhì)量具有重要意義。以下是幾種常見(jiàn)的電子焊接
    的頭像 發(fā)表于 01-09 10:28 ?1171次閱讀

    gitee 常見(jiàn)問(wèn)題及解決方法

    Gitee作為國(guó)內(nèi)的代碼托管平臺(tái),在使用過(guò)程中可能會(huì)遇到一些問(wèn)題。以下是一些常見(jiàn)問(wèn)題及其解決方法: 一、倉(cāng)庫(kù)創(chuàng)建與代碼推送問(wèn)題 倉(cāng)庫(kù)已存在遠(yuǎn)程配置 問(wèn)題 :在嘗試為已有項(xiàng)目添加遠(yuǎn)程倉(cāng)庫(kù)配置時(shí),可能會(huì)
    的頭像 發(fā)表于 01-06 10:06 ?1269次閱讀

    BGA焊接產(chǎn)生不飽滿(mǎn)焊點(diǎn)的原因和解決方法

    BGA問(wèn)題,其根本原因是焊點(diǎn)錫膏不足,下面深圳佳金源錫膏廠家來(lái)講解一下原因和解決方法有哪些?一、產(chǎn)生原因BGA維修過(guò)程中遇到的不飽滿(mǎn)焊點(diǎn)的另一個(gè)常見(jiàn)產(chǎn)生原因是焊料的芯
    的頭像 發(fā)表于 11-18 17:11 ?1010次閱讀
    BGA焊接產(chǎn)生不飽滿(mǎn)焊點(diǎn)的原因<b class='flag-5'>和解決方法</b>

    常見(jiàn)ECU故障和解決方法

    發(fā)動(dòng)機(jī)故障燈(MIL)。 車(chē)輛性能下降,如加速無(wú)力、怠速不穩(wěn)。 解決方法: 檢查連接: 檢查ECU與其他傳感器和執(zhí)行器之間的連接是否松動(dòng)或損壞。 診斷工具: 使用OBD-II診斷工具讀取故障代碼(DTC),并根據(jù)代碼進(jìn)行針對(duì)性檢查。 軟件更新: 檢查是否
    的頭像 發(fā)表于 11-05 10:28 ?1.2w次閱讀

    變壓器輸出波形失真的原因和解決方法

    變壓器輸出波形失真是一個(gè)復(fù)雜且常見(jiàn)的問(wèn)題,它可能由多種因素引起,并可能對(duì)電力系統(tǒng)的穩(wěn)定性和效率產(chǎn)生負(fù)面影響。以下是對(duì)變壓器輸出波形失真原因及解決方法的詳細(xì)探討,旨在提供全面的分析和解決方案。
    的頭像 發(fā)表于 10-15 11:24 ?4076次閱讀

    TDA2x的DSS BT656解決方法

    電子發(fā)燒友網(wǎng)站提供《TDA2x的DSS BT656解決方法.pdf》資料免費(fèi)下載
    發(fā)表于 10-11 09:38 ?0次下載
    TDA2x的DSS BT656<b class='flag-5'>解決方法</b>

    使用示波器進(jìn)行頻譜分析時(shí),有哪些常見(jiàn)的問(wèn)題和解決方法

    使用示波器進(jìn)行頻譜分析時(shí),可能會(huì)遇到的一些常見(jiàn)問(wèn)題及其解決方法如下: 采樣率不足 :示波器進(jìn)行頻譜分析時(shí),需要滿(mǎn)足奈奎斯特準(zhǔn)則,即采樣率至少是信號(hào)最高頻率成分的兩倍。如果采樣率不足,將無(wú)法準(zhǔn)確捕獲
    的頭像 發(fā)表于 10-10 16:40 ?860次閱讀

    電源時(shí)序器跳閘的原因和解決方法

    電源時(shí)序器跳閘是一個(gè)常見(jiàn)的電氣問(wèn)題,它可能由多種因素引起,包括電源電壓不穩(wěn)定、電路短路、過(guò)載電流以及時(shí)序器本身的故障等。下面將詳細(xì)分析電源時(shí)序器跳閘的原因及相應(yīng)的解決方法。
    的頭像 發(fā)表于 09-29 16:28 ?2670次閱讀

    CAN盒指示燈不亮的解決方法

    CAN盒指示燈不亮可能有多種原因,以下是一些常見(jiàn)的解決方法。
    的頭像 發(fā)表于 09-20 14:53 ?1843次閱讀

    功率貼片電感的電感值不穩(wěn)定的解決方法

    電子發(fā)燒友網(wǎng)站提供《功率貼片電感的電感值不穩(wěn)定的解決方法.docx》資料免費(fèi)下載
    發(fā)表于 09-19 17:40 ?0次下載

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶(hù)數(shù)據(jù),恐嚇、脅迫、勒索用戶(hù)高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?822次閱讀

    線路短路如何檢測(cè)和解

    線路短路是指電路中的兩個(gè)或多個(gè)導(dǎo)體之間發(fā)生非正常連接,導(dǎo)致電流迅速增大,可能會(huì)引起電氣設(shè)備損壞、火災(zāi)等嚴(yán)重后果。因此,對(duì)線路短路的檢測(cè)和解決至關(guān)重要。本文將介紹線路短路的檢測(cè)方法和解決方法。 一
    的頭像 發(fā)表于 08-20 10:42 ?5910次閱讀

    一體成型電感表面開(kāi)裂的解決方法

    電子發(fā)燒友網(wǎng)站提供《一體成型電感表面開(kāi)裂的解決方法.docx》資料免費(fèi)下載
    發(fā)表于 07-30 14:22 ?0次下載