<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于應對新型勒索病毒Petya爆發的緊急通報

    VSole2017-06-29 22:37:28

    2017年6月27日晚,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統、企業以及機場都不同程度受到了影響。據監測,國內已有個別企業用戶疑似遭到攻擊。

    此次病毒爆發使用了已知的Office/wordpad遠程執行代碼漏洞(CVE-2017-0199),通過偽裝成求職簡歷電子郵件進行傳播,用戶點擊該郵件后釋放可執行文件,病毒在成功感染本機后形成初始擴散源,再利用永恒之藍漏洞在內網中尋找打開445端口的主機進行傳播,使得病毒可以在短時間內呈爆發態勢,該病毒在感染后寫入計算機的硬盤主引導區,相較普通勒索病毒對系統更具有破壞性。

    針對上述情況,建議采取以下緊急措施:一是及時更新操作系統補丁,補丁地址為https://technet.microsoft.com/en-us/library/security/ms17-010.aspx;二是更新Microsoft Office/wordpad遠程執行代碼漏洞(CVE-2017-0199)補丁,補丁地址為:https://technet.microsoft.com/zh-cn/office/mt465751.aspx;三是禁用Windows系統下的管理控件WMI服務。請各單位發現攻擊情況后及時向國家網絡與信息安全信息通報中心報告。

    信息安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    想要做好勒索病毒防范首先需了解勒索病毒攻擊全過程。通過對多種勒索傳播事件分析,形成專項勒索解決方案,一站式解決用戶困境,形成勒索病毒防護閉環。勒索病毒主動防護結合勒索病毒行為特征,北信源EDR在客戶端內置針對勒索病毒的檢測分析模型,基于人工智能引擎,可實時發現并中止勒索病毒行為。
    8月11日,據微博@互聯網分析師于斌發布的一則聊天記錄顯示,美的集團在休集體年假期間遭遇加密勒索,工廠多處電腦中病毒,導致無法打開文件或進入不了系統。該病毒勒索病毒,需要7天內匯1000w美金到指定賬戶。對此,美的方面回應稱:這是謠言,與事實不符。多名員工處表示,美的集團確實在集中休假。但是事發當晚,在招聘軟件上卻發現了美的的相關招聘信息,美的連夜招聘信息安全技術專家!
    測試結果表明,勒索病毒檢測器檢測準確率達到了 97%,勒索病毒家族分類器分類準確率達到了 94%。隨著網絡犯罪的組織化、規模化,隱匿行為攻擊的復雜化和商業化,目前,隱匿高危勒索病毒呈蔓延之勢。為了保證計算機網絡和計算機應用系統的正常運行,電力企業需要對隱匿高危勒索病毒的攻擊作出應對。對抗隱匿高危勒索病毒攻擊,保護用戶數據的關鍵措施在于預防,即在勒索軟件攻入受害者主機但尚未造成實質性破壞前及時檢測并攔截攻擊。
    威努特防勒索系統幫助廣大用戶解決勒索病毒頑疾。
    隨著信息技術的發展,計算機技術越來越多地應用于社會生產生活中,與此同時惡意軟件也在不斷發展進化。早期的惡意軟件僅僅出于個人炫耀或技術探索,互聯網時代“用戶流量”的巨大價值吸引惡意軟件利用劫持虛擬資產、流量、互聯網推廣作弊等手段謀取間接利益,隨著區塊鏈加密貨幣的流行,惡意軟件再一次進化直接向受害者伸手要錢。
    2017年6月27日晚,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統、企業以及機場都不同程度受到了影響。據監測,國內已有個別企業用戶疑似遭到攻擊。
    根據網絡安全服務商Zscaler公司日前發布的一份研究報告,2023年上半年發生的勒索軟件攻擊事件與前一年同期相比增加了37%以上,企業平均支付的贖金超過10萬美元,勒索的贖金平均為530萬美元。自從2022年4月以來,ThreatLabz公司已將數TB數據的被盜確定為幾次成功的勒索軟件攻擊的一部分,這些攻擊隨后被用來勒索贖金。
    據CNCERT/CC監測發現,近年來捕獲到的敲詐勒索類惡意程序樣本數量屢創新高。諾亞防勒索系統分為后臺管理中心和前端代理,將后臺管理中心部署在該醫院數據中心區域的服務器上,設置固定的IP地址,保證能與終端客戶端聯網訪問;在醫院需要保護的重要服務器上,部署諾亞防勒索系統的前端代理客戶端,實現對醫院的重要服務器端的實時監控和保護。
    能夠及時處置工業信息安全事件,減少工業信息安全事件對業務系統影響。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类