国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒變種再次肆虐全國各醫院,暫無解決方案

華為數據通信 ? 來源:楊湘祁 ? 作者:電子發燒友 ? 2019-03-12 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體行業并沒有針對性,但發現遭受攻擊的是醫院用戶。該勒索軟件利用暴力破解植入,主要針對開啟Windows遠程桌面的服務器。勒索軟件運行后,會加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執行文件、文本文件、圖片文件、文檔文件、數據庫文件、Windows快捷方式等,導致關鍵數據或程序無法訪問,從而導致業務系統癱瘓。

不良影響

該勒索軟件執行后會對帶有如下類型文件進行加密,包含:音頻、視頻、數據庫、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當前尚無有效的方案還原加密后的數據。

解決方案

對于感染主機直接拔除網線,斷開網絡連接

由于采用非對稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復數據,但部分勒索軟件因軟件實現邏輯問題,有一定還原機率。為了對抗勒索軟件,眾多殺軟公司聯合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進行嘗試還原。

對于尚未遭受攻擊的用戶,請使用如下建議進行操作

勒索軟件采用弱口令爆破,利用3389端口遠程登錄,植入病毒。

建議關閉主機RDP協議(會影響遠程桌面功能)并在防火墻及交換機對445、3389、135、139等端口進行封堵,防止擴散。

不點擊來源不明的郵件以及附件,尤其是如下擴展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護

更改默認Administrator管理帳戶密碼,禁用GUEST來賓帳戶;

更改為復雜密碼,由字母大小寫,數字及特殊符號組合的密碼,不低于10位字符;不要使用電話號碼,工號等純數字作為賬號密碼。

設置帳戶鎖定策略,在輸入5次密碼錯誤后禁止登錄;

及時更新Windows補丁 ,安裝殺毒軟件,設置退出或更改需要密碼,防止進入關閉殺毒軟件;

定期進行數據備份,如果是云服務器,一定要做好快照。

華為安全設備防護建議

對于已購買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測引擎和病毒庫更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對勒索病毒進行有效防護:

部署防火墻,阻斷勒索病毒投遞前的偵測行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機和防火墻,誘導勒索病毒入侵仿真業務并捕獲其入侵行為,降低真實系統被攻擊的概率,最大限度減少損失;

部署沙箱設備,檢測郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測的文件發送到沙箱進行檢測。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36003

    瀏覽量

    262084
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9763

原文標題:GlobeImposter3.0變種勒索病毒再次肆虐全國各醫院

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    全國首個開源鴻蒙智慧病區正式啟用,深開鴻攜手深圳龍崗中心醫院打造智慧醫療新標桿

    1月31日,深圳市龍崗中心醫院(深圳市第九人民醫院)新建外科綜合樓正式啟用。與此同時,全國首個開源鴻蒙智慧病區在該大樓內全面投入運營,標志著由深開鴻與臻橙醫療共同構建的全棧式開源鴻蒙智慧醫療
    的頭像 發表于 02-02 19:02 ?459次閱讀
    <b class='flag-5'>全國</b>首個開源鴻蒙智慧病區正式啟用,深開鴻攜手深圳龍崗中心<b class='flag-5'>醫院</b>打造智慧醫療新標桿

    醫院環境中電源解決方案所需具備的特性和要點

    嘈雜的醫院和臨床環境對患者和醫護人員而言都是不理想的。但在這種環境下,如何才能讓關鍵設備保持安靜?本文探討了醫院環境中電源解決方案所需具備的特性,重點闡述了設計工程師應優先考慮的安全與合規性要點。
    的頭像 發表于 01-16 09:33 ?2518次閱讀

    東軟集團發布添翼醫療健康智能化解決方案2.0

    近日,東軟亮相首屆醫學人工智能大會(MAIC 2025)。會議期間,東軟正式發布添翼醫療健康智能化解決方案2.0,集中展示了東軟全新一代智慧醫院解決方案、智慧科研解決方案等醫療健康智能
    的頭像 發表于 09-29 17:14 ?1186次閱讀

    醫院IPTV加信息發布解決方案

    行業資訊
    jf_55301954
    發布于 :2025年09月18日 14:06:33

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為企業至關重要的生產要素。然而,一旦重要數據遭勒索加密,不僅會造成財產損失,更可能導致業務系統嚴重癱瘓,給企業帶來
    的頭像 發表于 08-11 10:44 ?922次閱讀
    華為星河AI融合SASE<b class='flag-5'>解決方案</b>如何防御<b class='flag-5'>勒索</b>攻擊

    諧波肆虐設備頻宕機?華興移相整流變壓器如何破局工業供電困局?

    。傳統變壓器因相電壓偏差過大(常超過±5%),導致諧波含量超標,引發三大致命問題:1.系統崩潰風險:諧波電流涌入電網,觸發保護裝置誤動作,造成產線癱瘓;2.能效
    的頭像 發表于 08-01 11:31 ?867次閱讀
    諧波<b class='flag-5'>肆虐</b>設備頻宕機?華興移相整流變壓器如何破局工業供電困局?

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?863次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災探測難題

    隨著夏季高溫的持續肆虐,火災隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產與生活安全。在傳統火災探測手段顯得力不從心的關鍵時刻,FLIR監控用熱像儀憑借其卓越的熱成像技術,成為夏季高溫下火災預警的得力助手。
    的頭像 發表于 07-21 16:41 ?883次閱讀

    商湯科技與新華醫院聯合發布“AI兒童全科醫生”

    與兒童居家養護賦能,將頂尖醫院的兒科臨床診治經驗轉化為交互式“AI向導”。 作為基于 “ 臨床經驗數字化+ 人工 智能應用場景化 ” 理念 構建的全場景解決方案,AI兒童全科醫生是雙方以 醫療大模型深度賦能臨床的突破性實踐 ,為全國
    的頭像 發表于 07-01 15:05 ?4428次閱讀
    商湯科技與新華<b class='flag-5'>醫院</b>聯合發布“AI兒童全科醫生”

    醫院全場景能源實時監測與物聯網智能節能管理系統方案

    醫院能耗監測節能管理系統方案
    的頭像 發表于 06-27 15:32 ?762次閱讀
    <b class='flag-5'>醫院</b>全場景能源實時監測與物聯網智能節能管理系統<b class='flag-5'>方案</b>

    桂花網藍牙網關物聯網醫院動態血糖管理應用案例

    醫院動態血糖管理應用案例 1、三諾動態血糖管理 該方案是集智能硬件、物聯網、大數據分析于一體的綜合性解決方案,通過以下核心步驟實現院內糖尿病患者的精準管理: (1)、全院CGM統一管理:通過統一平臺
    發表于 06-05 16:17

    利用NVIDIA技術構建從數據中心到邊緣的智慧醫院解決方案

    全球領先的電子制造商正在利用 NVIDIA 技術,構建從數據中心到邊緣的智慧醫院解決方案
    的頭像 發表于 05-22 09:50 ?960次閱讀

    上海市皮膚病醫院聯合中科曙光打造優質就醫服務體驗

    近日,上海市皮膚病醫院基于曙光AI解決方案提供的強勁算力,協同DeepAI深算智能引擎,全面接入國產人工智能大模型DeepSeek,成為全國首家在皮膚病專科領域實現國產大模型本地化部署的醫療機構。
    的頭像 發表于 04-02 11:02 ?911次閱讀

    訓練好的ai模型導入cubemx不成功怎么處理?

    訓練好的ai模型導入cubemx不成功咋辦,試了好幾個模型壓縮了也不行,ram占用過大,有無解決方案
    發表于 03-11 07:18

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發表于 03-10 15:51 ?847次閱讀