亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒的特征和解決方法

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒

勒索病毒一般情況下,到達客戶現場先與其進行溝通,本人的親身經歷來說,遇到過幾次可能是銷售的溝通問題,到現場處理完溯源之后,客戶還在問,我們沒有備份,那數據能恢復嗎,作為一個乙方服務人員,我只能告訴他,如果你不準備給錢,那么這個數據基本沒法恢復,因此那次應急結束的并不是很愉快,所以后面的應急過程中,我都會先和客戶溝通好,明確了需求在進行應急。

勒索病毒特征一般很明顯,都會在加密后附上一個貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無法恢復,但是總要相關的依據,可以在https://lesuobingdu.qianxin.com進行查詢,根據文件信息,我們找到netwalker,確認無法進行恢復。

勒索病毒的處理還是以溯源為主,目的為防止主機再次受到感染以及避免感染更多的主機,因此到現場第一時間應對目標主機進行斷網操作(拔網線)。

其實從概率論來說,目標客戶不可能是唯一一家中招的,因此網上一定會有一些相關的分析資料,一般通過搜索引擎搜索類似如下關鍵字

勒索病毒的特征和解決方法

很容易就能找到對應的分析,根據分析我們在進行對應的處置。

考慮到網上無法找到相關分析文章的情況下,通常可以先通過360殺毒和火絨這些安全軟件來定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動化沙箱進行分析,這邊推薦微步云沙箱

因為本人對逆向二進制實在不熟悉,只能依賴這類沙箱進行分析,如果有逆向動手能力較強的大佬可以忽略這步。

根據沙箱運行結果,我們可以做出相應防范措施,至此為簡單的分析流程,處理完一臺機器后一般還會需要我們進行溯源,這一步直接查看系統(tǒng)日志的登錄記錄,排查可疑記錄,需要說明一下,勒索病毒一般都是通過系統(tǒng)弱口令或遠程代碼執(zhí)行漏洞來進行入侵,因此需要一個執(zhí)行shell命令的權限,而且獲取權限執(zhí)行命令的過程必定會有相對的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過費時,推薦uknow大佬寫的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標IP然后再重復以上的處理步驟,找到源頭的目標主機,根據經驗來說,遇到過的80%以上都是因為源頭那臺主機存在弱口令,例如Pass1234 和Admin@123這類看似安全的密碼。

因此對于勒索病毒的防御,應當以修改復雜密碼并及時更新補丁為主,有條件的可以使用vpn或acl。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 電腦
    +關注

    關注

    16

    文章

    1801

    瀏覽量

    71460
  • 網絡安全
    +關注

    關注

    11

    文章

    3427

    瀏覽量

    62707
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9718
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    TFT液晶屏開機時開機閃屏的原因和解決方法

    和解決方法。 核心原因:上電時序不同步 問題的根本原因在于:屏幕的電源、主控芯片的初始化以及信號輸出,這三者沒有按照正確的順序和時序進行。 詳細原因分析 1. 電源時序問題(最可能的原因) 屏幕需要
    發(fā)表于 10-18 11:49

    電機常見故障分析及解決方法

    電機在運行過程中可能會出現多種故障,以下是一些常見故障的分析及解決方法: 一、機械故障 1. 軸承損壞或磨損 ? ?● 故障表現:電機運轉不平穩(wěn),產生異響,嚴重時甚至停轉。 ? ?● 原因分析:通常
    的頭像 發(fā)表于 04-25 15:20 ?3374次閱讀
    電機常見故障分析及<b class='flag-5'>解決方法</b>

    321Y驅動器的常見故障及解決方法

    ? 321Y驅動器常見故障及解決方法 ?: ? 過載故障 ? ? 現象 ?:驅動器連續(xù)使用超過額定負載兩倍時,會產生異常警報?1。 ? 解決方法 ?:降低負載、調整減速箱傳動比、增加電動機容量等?1
    的頭像 發(fā)表于 03-07 15:50 ?1256次閱讀

    變頻器無法進行調速的原因和解決方法

    ,還可能對設備造成損害。本文將從多個角度探討變頻器無法進行調速的原因,并提供相應的解決方法,以幫助技術人員快速定位問題并恢復變頻器的正常工作。 ? ? ? 首先,變頻器無法進行調速的一個常見原因是其輸出的最大扭矩小于負載
    的頭像 發(fā)表于 02-07 15:50 ?2234次閱讀
    變頻器無法進行調速的原因<b class='flag-5'>和解決方法</b>

    無功補償故障原因及解決方法

    無功補償故障可能由多種原因引起,以下是一些常見的故障原因及其解決方法
    的頭像 發(fā)表于 01-29 14:25 ?2400次閱讀

    常見位移傳感器故障及解決方法

    和解決方法之前,了解位移傳感器的工作原理是必要的。位移傳感器通常通過測量物體相對于參考點的位置變化來工作。這些傳感器可以基于不同的原理,如電感、電容、光電、磁感應等。它們將機械位移轉換為電信號,然后由控制系
    的頭像 發(fā)表于 01-19 09:49 ?2124次閱讀

    電子焊接的常見問題及解決方法

    電子焊接是電子組裝過程中的關鍵步驟,焊接質量的好壞直接影響電子產品的性能和可靠性。在電子焊接過程中,經常會遇到一些常見問題,掌握其解決方法對于提高焊接質量具有重要意義。以下是幾種常見的電子焊接
    的頭像 發(fā)表于 01-09 10:28 ?1700次閱讀

    gitee 常見問題及解決方法

    Gitee作為國內的代碼托管平臺,在使用過程中可能會遇到一些問題。以下是一些常見問題及其解決方法: 一、倉庫創(chuàng)建與代碼推送問題 倉庫已存在遠程配置 問題 :在嘗試為已有項目添加遠程倉庫配置時,可能會
    的頭像 發(fā)表于 01-06 10:06 ?2218次閱讀

    mac的常見問題解決方法

    Mac常見問題解決方法 1. 系統(tǒng)啟動緩慢 問題描述: 啟動Mac時,系統(tǒng)啟動緩慢,甚至出現卡頓現象。 解決方法: 檢查啟動項目: 打開系統(tǒng)偏好設置中的“用戶與群組”,點擊“登錄項”,移除不必要
    的頭像 發(fā)表于 12-19 15:02 ?1704次閱讀

    三坐標測量機常見故障及解決方法

    可能會出現各種故障。以下是一些常見的故障及其解決方法: 1. 機械故障 1.1 導軌磨損 故障現象 :測量精度下降,機器運行時有異常噪音。 解決方法 :檢查導軌是否磨損,必要時更換導軌或進行修復。 1.2 軸承損壞 故障現象 :機器運動不平穩(wěn),有卡頓現象。
    的頭像 發(fā)表于 12-19 10:01 ?2665次閱讀

    Ubuntu系統(tǒng)常見問題及解決方法

    Ubuntu是一個基于Linux的開源操作系統(tǒng),以其穩(wěn)定性和易用性而受到許多用戶的喜愛。然而,在使用過程中,用戶可能會遇到各種問題。以下是一些Ubuntu系統(tǒng)中常見的問題及其解決方法。 1. 無法
    的頭像 發(fā)表于 12-12 14:32 ?2105次閱讀

    壓力傳感器的常見故障和解決方法有哪些?

    常見故障及解決方法 ? ●變送器與指針式壓力表對照偏差大:出現偏差是正常的現象,確認正常的偏差范圍即可 ●壓力上去,變送器輸上不去:應先檢查壓力接口是否漏氣或者被堵住,如果確認不是,檢查接線方式
    的頭像 發(fā)表于 12-05 10:12 ?2827次閱讀

    BGA焊接產生不飽滿焊點的原因和解決方法

    BGA問題,其根本原因是焊點錫膏不足,下面深圳佳金源錫膏廠家來講解一下原因和解決方法有哪些?一、產生原因BGA維修過程中遇到的不飽滿焊點的另一個常見產生原因是焊料的芯
    的頭像 發(fā)表于 11-18 17:11 ?1518次閱讀
    BGA焊接產生不飽滿焊點的原因<b class='flag-5'>和解決方法</b>

    Mobaxterm 常見問題與解決方法

    強大,但用戶在使用過程中可能會遇到一些問題。以下是一些常見問題及其解決方法: 1. 連接問題 問題: 無法連接到遠程服務器。 解決方法: 確認服務器地址和端口號是否正確。 檢查網絡連接是否正常。 確認服務器是否允許SSH/Telnet等連接。 查看是否有防火墻或安全軟件阻
    的頭像 發(fā)表于 11-10 15:35 ?1.5w次閱讀

    常見ECU故障和解決方法

    發(fā)動機故障燈(MIL)。 車輛性能下降,如加速無力、怠速不穩(wěn)。 解決方法: 檢查連接: 檢查ECU與其他傳感器和執(zhí)行器之間的連接是否松動或損壞。 診斷工具: 使用OBD-II診斷工具讀取故障代碼(DTC),并根據代碼進行針對性檢查。 軟件更新: 檢查是否
    的頭像 發(fā)表于 11-05 10:28 ?1.6w次閱讀