国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒的特征和解決方法

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒

勒索病毒一般情況下,到達客戶現場先與其進行溝通,本人的親身經歷來說,遇到過幾次可能是銷售的溝通問題,到現場處理完溯源之后,客戶還在問,我們沒有備份,那數據能恢復嗎,作為一個乙方服務人員,我只能告訴他,如果你不準備給錢,那么這個數據基本沒法恢復,因此那次應急結束的并不是很愉快,所以后面的應急過程中,我都會先和客戶溝通好,明確了需求在進行應急。

勒索病毒特征一般很明顯,都會在加密后附上一個貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無法恢復,但是總要相關的依據,可以在https://lesuobingdu.qianxin.com進行查詢,根據文件信息,我們找到netwalker,確認無法進行恢復。

勒索病毒的處理還是以溯源為主,目的為防止主機再次受到感染以及避免感染更多的主機,因此到現場第一時間應對目標主機進行斷網操作(拔網線)。

其實從概率論來說,目標客戶不可能是唯一一家中招的,因此網上一定會有一些相關的分析資料,一般通過搜索引擎搜索類似如下關鍵字

勒索病毒的特征和解決方法

很容易就能找到對應的分析,根據分析我們在進行對應的處置。

考慮到網上無法找到相關分析文章的情況下,通常可以先通過360殺毒和火絨這些安全軟件來定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動化沙箱進行分析,這邊推薦微步云沙箱

因為本人對逆向二進制實在不熟悉,只能依賴這類沙箱進行分析,如果有逆向動手能力較強的大佬可以忽略這步。

根據沙箱運行結果,我們可以做出相應防范措施,至此為簡單的分析流程,處理完一臺機器后一般還會需要我們進行溯源,這一步直接查看系統日志的登錄記錄,排查可疑記錄,需要說明一下,勒索病毒一般都是通過系統弱口令或遠程代碼執行漏洞來進行入侵,因此需要一個執行shell命令的權限,而且獲取權限執行命令的過程必定會有相對的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過費時,推薦uknow大佬寫的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標IP然后再重復以上的處理步驟,找到源頭的目標主機,根據經驗來說,遇到過的80%以上都是因為源頭那臺主機存在弱口令,例如Pass1234 和Admin@123這類看似安全的密碼。

因此對于勒索病毒的防御,應當以修改復雜密碼并及時更新補丁為主,有條件的可以使用vpn或acl。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 電腦
    +關注

    關注

    16

    文章

    1811

    瀏覽量

    71995
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9763
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    C編譯器錯誤與解決方法

    C語言keil編譯器提示錯誤的解決方法,可以幫你解決程序編譯中的煩惱!! C編譯器錯誤與解決方法 1. Warning 280:’i’:unreferenced local variable
    發表于 01-22 08:03

    ODF配線架常見故障及解決方法

    ODF配線架常見故障及解決方法如下: 一、接地故障 故障表現: 防雷性能下降,靜電積累,甚至引發設備損壞。 光信號傳輸不穩定,出現誤碼或中斷。 常見原因: 接地端子氧化、松動或接觸不良。 接地線
    的頭像 發表于 01-05 10:43 ?318次閱讀

    請問C語言中整形溢出的解決方法有哪些?

    C語言中整形溢出的解決方法有哪些?
    發表于 12-29 07:33

    瑞薩RZ/T2H PCIe通信的調試方法

    本文闡述了RZ/T2H的PCIe外設作為EP,在Windows上做驅動開發、速率測試時,可能會遇到無法被Windows識別的問題。本文總結了一些調試方法和技巧,來排查問題原因和解決方法
    的頭像 發表于 11-20 16:53 ?5745次閱讀
    瑞薩RZ/T2H PCIe通信的調試<b class='flag-5'>方法</b>

    Vivado仿真之后沒有出現仿真結果的解決方法

    ;Run Behavioral Simulation之后,會出現如下圖界面,此時,在Tcl Console中并沒有出現仿真結果。 沒有出現仿真結果的原因是沒有給Vivado時間進行仿真,解決方法
    發表于 10-31 06:24

    程序加載過程中遇到的問題及其解決方法

    /quick_start/ide.html。 (1)遇到的問題1:在創建好項目后,運行配置設置為ILM,可以編譯成功;當修改運行配置為Flash后,編譯失敗;重啟軟件,仍會遇到類似問題。 解決方法
    發表于 10-30 07:59

    TFT液晶屏開機時開機閃屏的原因和解決方法

    和解決方法。 核心原因:上電時序不同步 問題的根本原因在于:屏幕的電源、主控芯片的初始化以及信號輸出,這三者沒有按照正確的順序和時序進行。 詳細原因分析 1. 電源時序問題(最可能的原因) 屏幕需要
    發表于 10-18 11:49

    LVDS接口的顯示屏,顯示偏暗問題的解決方法

    問題:點亮屏幕后畫面顯示偏暗 可能原因: 主板輸出的LVDS 模式與屏幕的不一致; PWM亮度并未調節到最亮; 解決方法 檢查主板的LVDS輸出模式是否和屏幕一致; 一般主板端的LVDS模式是可以配置的,配置成與屏幕相同的模式即可; 檢查PWM亮度調節是否正常?或者直接給高電平測試;
    發表于 10-09 15:55

    激光焊錫過程熱損傷的成因和解決方法

    “零熱損傷”已成為激光焊錫技術的核心目標。松盛光電通過軟硬件結合的技術方案,借助激光焊錫軟件的恒溫閉環控制與高精度送錫絲模組的精確配合,為達成零熱損傷焊接提供了可靠的方法
    的頭像 發表于 09-09 15:28 ?854次閱讀

    國產主板無法開機的狀況及解決方法

    在計算機的硬件系統中,主板作為連接各個組件的關鍵樞紐,其穩定運行至關重要。隨著國產主板技術的不斷發展與普及,了解其常見故障及解決方法,能幫助用戶在遇到問題時快速排查修復,保障計算機正常使用。
    的頭像 發表于 07-02 09:33 ?1272次閱讀
    國產主板無法開機的狀況及<b class='flag-5'>解決方法</b>

    403 Forbidden是什么意思?最佳解決方法有哪些?

    請求的資源或操作受到了訪問控制列表(ACL)的限制,或者請求的用戶沒有足夠的權限,服務器就會拒絕授權執行此請求。下面 華納云 整理的關于403 Forbidden產生原因及解決方法內容希望對大家有所幫助! 403 Forbidden產生的主要原因 1.權限不足 當某些服務器設置了特定的訪問,而你未經授
    的頭像 發表于 06-25 16:33 ?2.5w次閱讀

    電機常見的噪音、振動問題及解決方法

    ,甚至引發安全隱患。本文將系統分析電機常見的噪音和振動問題,并提供切實可行的解決方法。 ? 一、電機噪音問題及解決方法 電機噪音主要來源于電磁噪音、機械噪音和空氣動力噪音三個方面。 1. 電磁噪音 電磁噪音是由于電機內部
    的頭像 發表于 06-08 10:25 ?3560次閱讀

    電機常見故障分析及解決方法

    電機在運行過程中可能會出現多種故障,以下是一些常見故障的分析及解決方法: 一、機械故障 1. 軸承損壞或磨損 ? ?● 故障表現:電機運轉不平穩,產生異響,嚴重時甚至停轉。 ? ?● 原因分析:通常
    的頭像 發表于 04-25 15:20 ?5591次閱讀
    電機常見故障分析及<b class='flag-5'>解決方法</b>

    SMT加工虛焊大揭秘:判斷與解決方法全攻略

    一站式PCBA智造廠家今天為大家講講SMT加工虛焊的判斷與解決方法有哪些?SMT加工虛焊的判斷與解決方法。在電子制造過程中,SMT貼片加工是確保電路板功能穩定的重要環節。然而,虛焊(Cold
    的頭像 發表于 03-18 09:34 ?1811次閱讀

    321Y驅動器的常見故障及解決方法

    ? 321Y驅動器常見故障及解決方法 ?: ? 過載故障 ? ? 現象 ?:驅動器連續使用超過額定負載兩倍時,會產生異常警報?1。 ? 解決方法 ?:降低負載、調整減速箱傳動比、增加電動機容量等?1
    的頭像 發表于 03-07 15:50 ?1797次閱讀