<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    緊急預警:Globelmposter再爆3.0變種,大型醫院已中招

    VSole2018-09-03 20:25:38

    近日,深信服安全團隊發現Globelmposter勒索病毒已經更新到3.0變種,受影響的系統,數據庫文件被加密破壞,病毒將加密后的文件重命名為.Ox4444擴展名,并要求用戶通過郵件溝通贖金跟解密密鑰等。目前國內多家大型醫院中招,呈現爆發趨勢。深信服緊急預警,提醒廣大用戶做好安全防護,警惕Globelmposter 勒索。

    病毒名稱:Globelmposter3.0 變種 病毒性質:勒索病毒 影響范圍:已有多家醫院中招,呈現爆發趨勢

    危害等級:高危

    病毒分析 病毒描述 Globelmposter 勒索病毒今年的安全威脅熱度一直居高不下。早在今年2月全國各大醫院已經爆發過Globelmposter2.0勒索病毒攻擊,攻擊手法極其豐富,可以通過社會工程,RDP爆破,惡意程序捆綁等方式進行傳播,其加密的后綴名也不斷變化,有: .TECHNO、.DOC、.CHAK、.FREEMAN、.TRUE,.ALC0、.ALC02、.ALC03、.RESERVE等。最新Globelmposter3.0變種后綴為.Ox4444。 這次爆發的樣本為Globelmposter3.0家族的變種,其加密文件使用Ox4444擴展名,由于Globelmposter采用RSA+AES算法加密,目前該勒索樣本加密的文件暫無解密工具,文件被加密后會被加上Ox4444后綴。在被加密的目錄下會生成一個名為”HOW_TO_BACK_FILES”的txt文件,顯示受害者的個人ID序列號以及黑客的聯系方式等。

    樣本分析 開機自啟動 病毒本體為一個win32 exe程序,病毒運行后會將病毒本體復制到%LOCALAPPDATA%或%APPDATA%目錄,刪除原文件并設置自啟動項實現開機自啟動,注冊表項為 HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\RunOnce\\BrowserUpdateCheck。

    加密勒索 加密對象:可移動磁盤,固定磁盤,網絡磁盤三種類型的磁盤。

    加密方式: 樣本通過RSA算法進行加密,先通過CryptGenRandom隨機生成一組128位密鑰對,然后使用樣本中的硬編碼的256位公鑰生成相應的私鑰,最后生成受害用戶的個人ID序列號。然后加密相應的文件夾目錄和擴展名,并將生成的個人ID序列號寫入到加密文件末尾,如下圖所示:

    隱藏行為 通過該病毒中的Bat腳本文件能夠刪除:1、磁盤卷影 2、遠程桌面連接信息 3、日志信息,從而達到潛伏隱藏的目的,其中的刪除日志功能,由于bat中存在語法錯誤,所以未能刪除成功。

    解決方案 近期已有大量用戶中招Globelmposter病毒,包括2.0和3.0變種。 針對已經出現勒索現象的用戶,由于暫時沒有解密工具,建議盡快對感染主機進行斷網隔離。 深信服提醒廣大用戶盡快做好病毒檢測與防御措施,防范此次勒索攻擊。 病毒檢測查殺 1、深信服為廣大用戶免費提供查殺工具,可下載如下工具,進行檢測查殺。 http://edr.sangfor.com.cn/tool/SfabAntiBot.zip 2、深信服EDR產品及防火墻、安全感知平臺等安全產品均具備病毒檢測能力,部署相關產品用戶可進行病毒檢測。 病毒防御 1、及時給電腦打補丁,修復漏洞。 2、對重要的數據文件定期進行非本地備份。 3、更改賬戶密碼,設置強密碼,避免使用統一的密碼,因為統一的密碼會導致一臺被攻破,多臺遭殃。 4、Globelmposter勒索軟件之前的變種會利用RDP(遠程桌面協議),如果業務上無需使用RDP的,建議關閉RDP。當出現此類事件時,推薦使用深信服防火墻,或者終端檢測響應平臺(EDR)的微隔離功能對3389等端口進行封堵,防止擴散! 5、深信服防火墻、終端檢測響應平臺(EDR)均有防爆破功能,防火墻開啟此功能并啟用11080051、11080027、11080016規則,EDR開啟防爆破功能可進行防御。 最后,建議企業對全網進行一次安全檢查和殺毒掃描,加強防護工作。推薦使用深信服安全感知+防火墻+EDR,對內網進行感知、查殺和防護。

    防火墻深信服
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,信服安全團隊發現Globelmposter勒索病毒已經更新到3.0變種,受影響的系統,數據庫文件被加密破壞,病毒將加密后的文件重命名為.Ox4444擴展名,并要求用戶通過郵件溝通贖金跟解密密鑰等。目前國內多家大型醫院中招,呈現爆發趨勢。信服緊急預警,提醒廣大用戶做好安全防護,警惕Globelmposter 勒索。
    近日,全球權威咨詢機構Gartner發布了《2022年工作負載和網絡安全技術成熟度曲線報告》(2022 Gartner? Hype Cycle? for Workload and Network Security Report,以下簡稱:報告),信服憑借全網行為管理AC,在安全網關(Secure Web Gateways,簡稱SWG)領域被列為代表性廠商。
    10月10日,國際權威咨詢機構Gartner發布了一份全新的研究報告——《Hype Cycle for Security in China, 2022》。態勢感知技術允許安全和風險管理者幾乎實時地識別過程并理解信息。通過預測系統可能發生的情況,制定和建立有效、主動的安全保護措施。
    7月22日,由企業網D1Net、信眾智及中國企業數字化聯盟聯合主辦的2022全國CIO大會在海南成功召開,本屆大會主題為“數字化升級轉型新場景”。信服副總裁陳小亮出席大會并發表演講,與在場300余家企業CIO及業界優秀代表,共同探討在新變化與新趨勢下數字化轉型面臨的挑戰與機遇,并展示信服在數字化辦公空間解決方案上的新思考與最新成果。
    處罰事由為發現該單位的網絡系統存在可利用的網絡安全漏洞共十九項,未及時處置系統漏洞,違反了《中華人民共和國網絡安全法》第二十五條、第五十九條第一款之規定,處罰結果為決定給予警告的行政處罰,并責令改正。 《中華人民共和國網絡安全法》: 第二十五條 網絡運營者應當制定網絡安全事件應急預案,及時處置系統漏洞、計算機病毒、網絡攻擊、網絡侵入等安全風險;在發生危害網絡安全的事件時,立即啟動應急預案,采取
    信服應用交付AD,自推出市場,一直廣受用戶與市場認可。
    9月23日,在信服“多云?也輕松!”云安全能力升級暨新品線上發布會中,信服正式發布“面向未來、持續生長”的下一代云安全能力矩陣,推出多云安全平臺MCSP和云主機安全保護平臺CWPP兩款云安全新品,并與中國信息通信研究院云計算與大數據研究所所長何寶宏、國家信息中心公共技術服務部政務外網安全管理處業務專家焦迪就“如何構建有效的云安全體系”這一話題進行了深入探討。
    信服集20多年深厚的VPN技術積累,推出全新一代零信任訪問接入方案,并在全國近百所雙一流和雙高院校落地。為高校后疫情時代的泛在線教學、科研和辦公提供了統一的便捷、可信的訪問體系。 后疫情時代,遠程辦公、在線教學等高校應用的常態化進一步加速了校園云化數字轉型,廣大師生經常需要在校外訪問校內的各個應用系統,以完成科研、學習等各項任務,校園網絡安全邊界模糊加速,安全管控難度加大。此外,校園訪問接入需
    4月23日,以“新時代,新‘基’遇,新挑戰”為主題的第八屆中國·深圳智慧城市建設高峰論壇順利召開,內容聚焦新時代下的新基建、智慧安防、網絡安全等領域。
    近年來,中國廣播電視行業正在全面實施智慧廣電戰略,加快推進媒體深度融合,全國一網整合和廣電5G一體化發展取得重要進展,而高清、超高清視頻是5G最成熟的大帶寬應用,5G+4K/8K+AI成為廣播電視行業重要的發展方向。2022年8月2日,“第30屆中國數字廣播電視與網絡發展年會暨第25屆國際廣播電視技術討論會”(CCNS & ISBT 2022)在歷史文化名城安徽合肥盛大開幕,會議主題是“新技術 新
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类