一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

一文剖析什么是勒索軟件

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-06 09:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索軟件

勒索軟件又稱勒索病毒,是一種特殊的惡意軟件,又被歸類為“阻斷訪問式攻擊”(denial-of-access attack),與其他病毒最大的不同在于攻擊手法以及中毒方式。勒索軟件的攻擊方式是將受害者的電腦鎖起來或者系統(tǒng)性地加密受害者硬盤上的文件,以此來達(dá)到勒索的目的。勒索軟件一般通過木馬病毒的形式傳播。

勒索軟件的類型根據(jù)勒索軟件對受害者系統(tǒng)采取的措施,主要可以分為以下幾類:

綁架用戶數(shù)據(jù):使用加密算法(如AES、RSA等)將用戶的文件進(jìn)行加密,用戶在沒有秘鑰的情況下無法操作自己的文件。用戶可以訪問設(shè)備,但是對設(shè)備內(nèi)的數(shù)據(jù)無法操作。典型勒索軟件有:WannaCry、GlobeImposter、CryptoLocker,TeslaCrypt等

鎖定用戶設(shè)備:不加密用戶的文件,但是通過修改一些配置或者系統(tǒng)文件,使得用戶無法進(jìn)入設(shè)備。典型勒索軟件有:NotPetya等

鎖定用戶設(shè)備和綁架數(shù)據(jù):既加密用戶文件,又鎖住用戶設(shè)備。典型勒索軟件有:BadRabbit等

勒索軟件的入侵方式

如何防御勒索軟件

1、主機(jī)側(cè)防護(hù):推薦通過組織級的IT基礎(chǔ)設(shè)施方案來統(tǒng)一設(shè)置主機(jī)并針對員工進(jìn)行信息安全教育。主要的主機(jī)側(cè)防護(hù)措施包括但不限于:

開啟系統(tǒng)防火墻,利用防火墻阻止特定端口的連接,或者禁用特定端口

升級最新的殺毒軟件,或者部署專殺工具

更新補(bǔ)丁,修復(fù)勒索軟件所利用的含漏洞軟件

各項登錄、鑒權(quán)操作的用戶名、密碼復(fù)雜度要符合要求

設(shè)置帳戶鎖定策略

阻止宏自動運行,謹(jǐn)慎啟用宏

僅從指定位置下載軟件

不要打開來源不明郵件的附件和鏈接

定期做好異地備份

在Windows文件夾中設(shè)置顯示“文件擴(kuò)展名”,可以更輕易地發(fā)現(xiàn)潛在的惡意文件

2、網(wǎng)絡(luò)側(cè)防護(hù):設(shè)置以防火墻為基礎(chǔ)的多層安全防御體系,避免攻擊者突破一層防御之后長驅(qū)直入。針對勒索軟件在網(wǎng)絡(luò)側(cè)的防護(hù),華為通過如下分層防御體系進(jìn)行防護(hù):

通過在防護(hù)墻上部署嚴(yán)格的安全策略,限制用戶對網(wǎng)絡(luò)和應(yīng)用的使用

通過IPS、AV、URL,發(fā)現(xiàn)和阻斷已知威脅

通過沙箱聯(lián)動,發(fā)現(xiàn)未知威脅

通過HiSecInsight、誘捕,避免橫向擴(kuò)散

部署日志審計系統(tǒng),用于調(diào)查取證和攻擊溯源

如何處置勒索軟件

常見的勒索軟件處置建議,相關(guān)措施包括但不局限于:隔離被勒索的設(shè)備、清除勒索軟件、解密、調(diào)查取證、重裝系統(tǒng)等。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 主機(jī)
    +關(guān)注

    關(guān)注

    0

    文章

    1038

    瀏覽量

    35989
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64436
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    38

    瀏覽量

    3763

原文標(biāo)題:什么是勒索軟件?

文章出處:【微信號:huaweidoc,微信公眾號:華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    戴爾科技三位體構(gòu)筑現(xiàn)代安全體系

    最近,則黑客組織主動解散的重磅新聞在圈內(nèi)刷屏——臭名昭著的勒索軟件團(tuán)伙Hunters International宣布“退出江湖”,并在暗網(wǎng)發(fā)布聲明,稱將為所有受害者免費提供解密工具,不再從事數(shù)據(jù)加密
    的頭像 發(fā)表于 07-11 15:08 ?286次閱讀

    帶你深入剖析RedCap技術(shù)

    隨著3GPPR17RedCap標(biāo)準(zhǔn)的凍結(jié),業(yè)界對RedCap技術(shù)的關(guān)注持續(xù)升溫。要將RedCap有效引入并服務(wù)于各行各業(yè),亟需明確其在5G承載體系中的能力定位,并深入分析當(dāng)前5G行業(yè)發(fā)展所面臨的痛點與需求。在此基礎(chǔ)上,結(jié)合RedCap的技術(shù)優(yōu)勢,推動其產(chǎn)業(yè)生態(tài)的成熟與技術(shù)的快速落地,從而有力支撐千行百業(yè)的“數(shù)智化”轉(zhuǎn)型。RedCap(ReducedCapab
    的頭像 發(fā)表于 05-14 10:53 ?935次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>帶你深入<b class='flag-5'>剖析</b>RedCap技術(shù)

    安達(dá)發(fā)|食品原料配料APS生產(chǎn)管理軟件剖析#

    軟件
    安達(dá)發(fā)
    發(fā)布于 :2025年05月06日 15:40:37

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運營服務(wù)中斷,產(chǎn)品制造與運輸均受到影響,同時 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國
    的頭像 發(fā)表于 04-15 18:27 ?393次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假<b class='flag-5'>一</b>周!

    電機(jī)故障診斷常見誤區(qū)的剖析

    純分享帖,需要者可點擊附件獲取完整資料~~~*附件:電機(jī)故障診斷常見誤區(qū)的剖析.pdf (免責(zé)聲明:本文系網(wǎng)絡(luò)轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第時間告知,刪除內(nèi)容?。?
    發(fā)表于 04-07 17:35

    解析工業(yè)互聯(lián)網(wǎng)

    電子發(fā)燒友網(wǎng)站提供《解析工業(yè)互聯(lián)網(wǎng).pptx》資料免費下載
    發(fā)表于 02-20 16:42 ?1次下載

    了解嵌入式軟件開發(fā)的對象

    以前應(yīng)用場景很單,嵌入式開發(fā)可能談不上面向?qū)ο箝_發(fā)。但現(xiàn)在,做嵌入式開發(fā),沒有面向?qū)ο箝_發(fā),你就有點落伍了。 本文結(jié)合個人經(jīng)驗和周立功《抽象接口技術(shù)和組件開發(fā)規(guī)范及其思想》,循序漸進(jìn)的用代碼范例說明嵌入式軟件開發(fā)的對象,前提你最好有
    的頭像 發(fā)表于 11-15 10:31 ?848次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>了解嵌入式<b class='flag-5'>軟件</b>開發(fā)的對象

    讀懂單燈控制器工作原理

    讀懂單燈控制器工作原理
    的頭像 發(fā)表于 11-11 13:13 ?1294次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>讀懂單燈控制器工作原理

    智慧公交是什么?帶你詳解智慧公交的解決方案!

    智慧公交是什么?帶你詳解智慧公交的解決方案!
    的頭像 發(fā)表于 11-05 12:26 ?971次閱讀
    智慧公交是什么?<b class='flag-5'>一</b><b class='flag-5'>文</b>帶你詳解智慧公交的解決方案!

    讀懂MSA(測量系統(tǒng)分析)

    讀懂MSA(測量系統(tǒng)分析)
    的頭像 發(fā)表于 11-01 11:08 ?1583次閱讀
    <b class='flag-5'>一</b><b class='flag-5'>文</b>讀懂MSA(測量系統(tǒng)分析)

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),
    的頭像 發(fā)表于 09-19 15:00 ?840次閱讀

    CC2340系統(tǒng)降低成本的方案剖析

    電子發(fā)燒友網(wǎng)站提供《CC2340系統(tǒng)降低成本的方案剖析.pdf》資料免費下載
    發(fā)表于 08-27 09:43 ?0次下載
    CC2340系統(tǒng)降低成本的方案<b class='flag-5'>剖析</b>

    探索巔峰性能 | 迅為RK3588開發(fā)板深度剖析

    探索巔峰性能 | 迅為RK3588開發(fā)板深度剖析
    的頭像 發(fā)表于 08-12 14:07 ?1614次閱讀
    探索巔峰性能 | 迅為RK3588開發(fā)板深度<b class='flag-5'>剖析</b>

    高精度表面貼裝 TCXO DSB1612WA 全面剖析

    高精度表面貼裝 TCXO DSB1612WA 全面剖析
    的頭像 發(fā)表于 07-25 15:47 ?737次閱讀
    高精度表面貼裝 TCXO DSB1612WA 全面<b class='flag-5'>剖析</b>