一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒變種再次肆虐全國各醫(yī)院,暫無解決方案

華為數(shù)據(jù)通信 ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-12 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體行業(yè)并沒有針對性,但發(fā)現(xiàn)遭受攻擊的是醫(yī)院用戶。該勒索軟件利用暴力破解植入,主要針對開啟Windows遠程桌面的服務器。勒索軟件運行后,會加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執(zhí)行文件、文本文件、圖片文件、文檔文件、數(shù)據(jù)庫文件、Windows快捷方式等,導致關鍵數(shù)據(jù)或程序無法訪問,從而導致業(yè)務系統(tǒng)癱瘓。

不良影響

該勒索軟件執(zhí)行后會對帶有如下類型文件進行加密,包含:音頻、視頻、數(shù)據(jù)庫、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當前尚無有效的方案還原加密后的數(shù)據(jù)。

解決方案

對于感染主機直接拔除網線,斷開網絡連接

由于采用非對稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復數(shù)據(jù),但部分勒索軟件因軟件實現(xiàn)邏輯問題,有一定還原機率。為了對抗勒索軟件,眾多殺軟公司聯(lián)合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進行嘗試還原。

對于尚未遭受攻擊的用戶,請使用如下建議進行操作

勒索軟件采用弱口令爆破,利用3389端口遠程登錄,植入病毒。

建議關閉主機RDP協(xié)議(會影響遠程桌面功能)并在防火墻及交換機對445、3389、135、139等端口進行封堵,防止擴散。

不點擊來源不明的郵件以及附件,尤其是如下擴展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護

更改默認Administrator管理帳戶密碼,禁用GUEST來賓帳戶;

更改為復雜密碼,由字母大小寫,數(shù)字及特殊符號組合的密碼,不低于10位字符;不要使用電話號碼,工號等純數(shù)字作為賬號密碼。

設置帳戶鎖定策略,在輸入5次密碼錯誤后禁止登錄;

及時更新Windows補丁 ,安裝殺毒軟件,設置退出或更改需要密碼,防止進入關閉殺毒軟件;

定期進行數(shù)據(jù)備份,如果是云服務器,一定要做好快照。

華為安全設備防護建議

對于已購買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測引擎和病毒庫更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對勒索病毒進行有效防護:

部署防火墻,阻斷勒索病毒投遞前的偵測行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機和防火墻,誘導勒索病毒入侵仿真業(yè)務并捕獲其入侵行為,降低真實系統(tǒng)被攻擊的概率,最大限度減少損失;

部署沙箱設備,檢測郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測的文件發(fā)送到沙箱進行檢測。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35212

    瀏覽量

    255911
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9616

原文標題:GlobeImposter3.0變種勒索病毒再次肆虐全國各醫(yī)院

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    桂花網藍牙網關物聯(lián)網醫(yī)院動態(tài)血糖管理應用案例

    醫(yī)院動態(tài)血糖管理應用案例 1、三諾動態(tài)血糖管理 該方案是集智能硬件、物聯(lián)網、大數(shù)據(jù)分析于一體的綜合性解決方案,通過以下核心步驟實現(xiàn)院內糖尿病患者的精準管理: (1)、全院CGM統(tǒng)一管理:通過統(tǒng)一平臺
    發(fā)表于 06-05 16:17

    利用NVIDIA技術構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領先的電子制造商正在利用 NVIDIA 技術,構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案。
    的頭像 發(fā)表于 05-22 09:50 ?345次閱讀

    戴爾科技如何助力企業(yè)網絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網絡與數(shù)據(jù),然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?458次閱讀

    大華股份聯(lián)合申報方案入選全國智慧旅游十佳解決方案

    近日,文化和旅游部正式公示了《2024年全國智慧旅游解決方案擬入選名單》,備受矚目的十佳解決方案名單也隨之揭曉。其中,由大華股份聯(lián)合杭州西湖風景名勝區(qū)管理委員會、杭州西湖大數(shù)據(jù)運營有限公司共同申報
    的頭像 發(fā)表于 01-18 11:47 ?708次閱讀

    智慧醫(yī)院智能化系統(tǒng)設計

    摘 要: 結合某知名大型三甲綜合醫(yī)院項目的智能化系統(tǒng)設計,提出智慧醫(yī)院智能化系統(tǒng)的技術解決 方案,闡述智慧醫(yī)院智能化系統(tǒng)方案的總體架構、建設
    的頭像 發(fā)表于 01-14 14:09 ?489次閱讀

    醫(yī)院能耗監(jiān)管系統(tǒng)存在的問題及解決方案

    文章簡單分析了醫(yī)院能耗監(jiān)管系統(tǒng)的發(fā)展趨勢,結合醫(yī)院能耗監(jiān)管系統(tǒng)的特點以及當前的應用現(xiàn)狀,總結了存在的問題,并提出了一些建議。
    的頭像 發(fā)表于 10-23 09:50 ?464次閱讀
    <b class='flag-5'>醫(yī)院</b>能耗監(jiān)管系統(tǒng)存在的問題及<b class='flag-5'>解決方案</b>

    醫(yī)院電力監(jiān)控解決方案有哪些

    簡婷 安科瑞電氣股份有限公司 上海嘉定 201801 AcrelEMS-MED醫(yī)院能源管理平臺 1平臺概述 ?AcrelEMS-MED醫(yī)院能源管理平臺充分結合《醫(yī)*建筑電氣設計規(guī)范》《綠色醫(yī)院
    的頭像 發(fā)表于 10-21 14:15 ?596次閱讀
    <b class='flag-5'>醫(yī)院</b>電力監(jiān)控<b class='flag-5'>解決方案</b>有哪些

    安科瑞醫(yī)院醫(yī)療隔離電源解決方案

    安科瑞醫(yī)院醫(yī)療隔離電源解決方案是針對醫(yī)療Ⅱ類場所的供電需求而開發(fā)設計的,能夠很好的滿足各類手術室和重癥監(jiān)護室對電源安全性和可靠性的要求,并符合相關標準。
    的頭像 發(fā)表于 10-14 09:59 ?503次閱讀
    安科瑞<b class='flag-5'>醫(yī)院</b>醫(yī)療隔離電源<b class='flag-5'>解決方案</b>

    火絨安全利用英特爾OpenVINO工具套件增強病毒檢測能力

    在現(xiàn)代網絡環(huán)境中,網絡安全面臨著日益復雜的挑戰(zhàn),包括新興的勒索軟件、多變的木馬病毒以及其他先進的持續(xù)威脅。這些威脅不斷演變,要求安全解決方案不僅要快速反應,還要能在前所未有的規(guī)模上進行精確識別和攔截。
    的頭像 發(fā)表于 10-12 10:30 ?983次閱讀
    火絨安全利用英特爾OpenVINO工具套件增強<b class='flag-5'>病毒</b>檢測能力

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?840次閱讀

    醫(yī)院后勤數(shù)字孿生解決方案

    解決方案醫(yī)院帶來了資源優(yōu)化、預測性維護、流程優(yōu)化、環(huán)境監(jiān)控等諸多優(yōu)勢,助力醫(yī)療服務的提升和成本的降低。 1. 什么是數(shù)字孿生技術? 數(shù)字孿生(Digital Twin) 是指將物理實體或系統(tǒng)與其數(shù)字化模型相結合,通過實時數(shù)據(jù)反饋
    的頭像 發(fā)表于 09-12 14:31 ?477次閱讀
    <b class='flag-5'>醫(yī)院</b>后勤數(shù)字孿生<b class='flag-5'>解決方案</b>

    構建自然災害安全在線監(jiān)測預警系統(tǒng)解決方案

    在自然災害頻發(fā)的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發(fā)的山體滑坡,每一次自然災害的降臨都給人類社會帶來了不可估量的損失。面對自然的無情挑戰(zhàn),如何更有效地預防、預警并減輕災害影響,成為
    的頭像 發(fā)表于 09-05 13:25 ?707次閱讀

    智慧醫(yī)療場景解決方案 智慧醫(yī)院 數(shù)字醫(yī)院

    隨著支付寶未來醫(yī)院、微信智慧醫(yī)院等移動醫(yī)療平臺快速發(fā)展,國內的“醫(yī)院+互聯(lián)網建設進入了新階段,多數(shù)醫(yī)院開展了有益的"互聯(lián)網+”探索,通過系統(tǒng)升級、平臺建設等紛紛開展移動醫(yī)療建設。為提升
    的頭像 發(fā)表于 08-08 22:05 ?616次閱讀
    智慧醫(yī)療場景<b class='flag-5'>解決方案</b>  智慧<b class='flag-5'>醫(yī)院</b>  數(shù)字<b class='flag-5'>醫(yī)院</b>

    智慧化醫(yī)院解決方案

    近年來,為了提升醫(yī)院對外服務水平,實現(xiàn)從“以醫(yī)療為中心”向“以病人為中心”的服務轉型,政府及社會大眾都積極展開對醫(yī)院進行滿意度監(jiān)督與調查。
    的頭像 發(fā)表于 07-31 10:14 ?681次閱讀
    智慧化<b class='flag-5'>醫(yī)院</b><b class='flag-5'>解決方案</b>

    達實智能醫(yī)院智能化整體解決方案助力醫(yī)療行業(yè)發(fā)展

    7月26日,安徽省醫(yī)院建設與創(chuàng)新發(fā)展大會在安徽省淮南市隆重開幕。達實智能董事長劉磅受邀出席大會,達實智能于現(xiàn)場展出醫(yī)院智能化整體解決方案
    的頭像 發(fā)表于 07-27 09:52 ?926次閱讀