亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒變種再次肆虐全國各醫(yī)院,暫無解決方案

華為數(shù)據(jù)通信 ? 來源:楊湘祁 ? 作者:電子發(fā)燒友 ? 2019-03-12 10:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體行業(yè)并沒有針對性,但發(fā)現(xiàn)遭受攻擊的是醫(yī)院用戶。該勒索軟件利用暴力破解植入,主要針對開啟Windows遠程桌面的服務器。勒索軟件運行后,會加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執(zhí)行文件、文本文件、圖片文件、文檔文件、數(shù)據(jù)庫文件、Windows快捷方式等,導致關鍵數(shù)據(jù)或程序無法訪問,從而導致業(yè)務系統(tǒng)癱瘓。

不良影響

該勒索軟件執(zhí)行后會對帶有如下類型文件進行加密,包含:音頻、視頻、數(shù)據(jù)庫、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當前尚無有效的方案還原加密后的數(shù)據(jù)。

解決方案

對于感染主機直接拔除網(wǎng)線,斷開網(wǎng)絡連接

由于采用非對稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復數(shù)據(jù),但部分勒索軟件因軟件實現(xiàn)邏輯問題,有一定還原機率。為了對抗勒索軟件,眾多殺軟公司聯(lián)合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進行嘗試還原。

對于尚未遭受攻擊的用戶,請使用如下建議進行操作

勒索軟件采用弱口令爆破,利用3389端口遠程登錄,植入病毒。

建議關閉主機RDP協(xié)議(會影響遠程桌面功能)并在防火墻及交換機對445、3389、135、139等端口進行封堵,防止擴散。

不點擊來源不明的郵件以及附件,尤其是如下擴展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護

更改默認Administrator管理帳戶密碼,禁用GUEST來賓帳戶;

更改為復雜密碼,由字母大小寫,數(shù)字及特殊符號組合的密碼,不低于10位字符;不要使用電話號碼,工號等純數(shù)字作為賬號密碼。

設置帳戶鎖定策略,在輸入5次密碼錯誤后禁止登錄;

及時更新Windows補丁 ,安裝殺毒軟件,設置退出或更改需要密碼,防止進入關閉殺毒軟件;

定期進行數(shù)據(jù)備份,如果是云服務器,一定要做好快照。

華為安全設備防護建議

對于已購買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測引擎和病毒庫更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對勒索病毒進行有效防護:

部署防火墻,阻斷勒索病毒投遞前的偵測行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機和防火墻,誘導勒索病毒入侵仿真業(yè)務并捕獲其入侵行為,降低真實系統(tǒng)被攻擊的概率,最大限度減少損失;

部署沙箱設備,檢測郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測的文件發(fā)送到沙箱進行檢測。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    217

    文章

    35639

    瀏覽量

    259971
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9718

原文標題:GlobeImposter3.0變種勒索病毒再次肆虐全國各醫(yī)院

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    東軟集團發(fā)布添翼醫(yī)療健康智能化解決方案2.0

    近日,東軟亮相首屆醫(yī)學人工智能大會(MAIC 2025)。會議期間,東軟正式發(fā)布添翼醫(yī)療健康智能化解決方案2.0,集中展示了東軟全新一代智慧醫(yī)院解決方案、智慧科研解決方案等醫(yī)療健康智能
    的頭像 發(fā)表于 09-29 17:14 ?805次閱讀

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發(fā)展,智能化轉型已成為企業(yè)發(fā)展的必由之路。企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產。這些數(shù)字資產如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關重要的生產要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產損失,更可能導致業(yè)務系統(tǒng)嚴重癱瘓,給企業(yè)帶來
    的頭像 發(fā)表于 08-11 10:44 ?596次閱讀
    華為星河AI融合SASE<b class='flag-5'>解決方案</b>如何防御<b class='flag-5'>勒索</b>攻擊

    諧波肆虐設備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    。傳統(tǒng)變壓器因相電壓偏差過大(常超過±5%),導致諧波含量超標,引發(fā)三大致命問題:1.系統(tǒng)崩潰風險:諧波電流涌入電網(wǎng),觸發(fā)保護裝置誤動作,造成產線癱瘓;2.能效
    的頭像 發(fā)表于 08-01 11:31 ?541次閱讀
    諧波<b class='flag-5'>肆虐</b>設備頻宕機?華興移相整流變壓器如何破局工業(yè)供電困局?

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關注:
    的頭像 發(fā)表于 07-29 10:18 ?587次閱讀

    使用FLIR固定安裝式熱像儀破解早期火災探測難題

    隨著夏季高溫的持續(xù)肆虐,火災隱患如同潛伏的“熱浪殺手”,悄然威脅著我們的生產與生活安全。在傳統(tǒng)火災探測手段顯得力不從心的關鍵時刻,F(xiàn)LIR監(jiān)控用熱像儀憑借其卓越的熱成像技術,成為夏季高溫下火災預警的得力助手。
    的頭像 發(fā)表于 07-21 16:41 ?623次閱讀

    商湯科技與新華醫(yī)院聯(lián)合發(fā)布“AI兒童全科醫(yī)生”

    與兒童居家養(yǎng)護賦能,將頂尖醫(yī)院的兒科臨床診治經驗轉化為交互式“AI向導”。 作為基于 “ 臨床經驗數(shù)字化+ 人工 智能應用場景化 ” 理念 構建的全場景解決方案,AI兒童全科醫(yī)生是雙方以 醫(yī)療大模型深度賦能臨床的突破性實踐 ,為全國
    的頭像 發(fā)表于 07-01 15:05 ?4131次閱讀
    商湯科技與新華<b class='flag-5'>醫(yī)院</b>聯(lián)合發(fā)布“AI兒童全科醫(yī)生”

    桂花網(wǎng)藍牙網(wǎng)關物聯(lián)網(wǎng)醫(yī)院動態(tài)血糖管理應用案例

    醫(yī)院動態(tài)血糖管理應用案例 1、三諾動態(tài)血糖管理 該方案是集智能硬件、物聯(lián)網(wǎng)、大數(shù)據(jù)分析于一體的綜合性解決方案,通過以下核心步驟實現(xiàn)院內糖尿病患者的精準管理: (1)、全院CGM統(tǒng)一管理:通過統(tǒng)一平臺
    發(fā)表于 06-05 16:17

    利用NVIDIA技術構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案

    全球領先的電子制造商正在利用 NVIDIA 技術,構建從數(shù)據(jù)中心到邊緣的智慧醫(yī)院解決方案
    的頭像 發(fā)表于 05-22 09:50 ?633次閱讀

    上海市皮膚病醫(yī)院聯(lián)合中科曙光打造優(yōu)質就醫(yī)服務體驗

    近日,上海市皮膚病醫(yī)院基于曙光AI解決方案提供的強勁算力,協(xié)同DeepAI深算智能引擎,全面接入國產人工智能大模型DeepSeek,成為全國首家在皮膚病??祁I域實現(xiàn)國產大模型本地化部署的醫(yī)療機構。
    的頭像 發(fā)表于 04-02 11:02 ?640次閱讀

    訓練好的ai模型導入cubemx不成功怎么處理?

    訓練好的ai模型導入cubemx不成功咋辦,試了好幾個模型壓縮了也不行,ram占用過大,有無解決方案?
    發(fā)表于 03-11 07:18

    戴爾科技如何助力企業(yè)網(wǎng)絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡與數(shù)據(jù),然而這也為網(wǎng)絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式,也正以驚人的速度肆虐全球。
    的頭像 發(fā)表于 03-10 15:51 ?660次閱讀

    ?利用藍牙AOA定位技術助力醫(yī)院人員管理方案

    方案旨在通過藍牙AOA定位技術,實現(xiàn)醫(yī)院人員的精細化管理,提高應急響應速度,優(yōu)化資源配置,從而提升醫(yī)院的整體運營水平。本方案利用藍牙AOA定位技術,通過在
    的頭像 發(fā)表于 01-21 12:15 ?631次閱讀

    大華股份聯(lián)合申報方案入選全國智慧旅游十佳解決方案

    近日,文化和旅游部正式公示了《2024年全國智慧旅游解決方案擬入選名單》,備受矚目的十佳解決方案名單也隨之揭曉。其中,由大華股份聯(lián)合杭州西湖風景名勝區(qū)管理委員會、杭州西湖大數(shù)據(jù)運營有限公司共同申報
    的頭像 發(fā)表于 01-18 11:47 ?874次閱讀

    智慧醫(yī)院智能化系統(tǒng)設計

    摘 要: 結合某知名大型三甲綜合醫(yī)院項目的智能化系統(tǒng)設計,提出智慧醫(yī)院智能化系統(tǒng)的技術解決 方案,闡述智慧醫(yī)院智能化系統(tǒng)方案的總體架構、建設
    的頭像 發(fā)表于 01-14 14:09 ?725次閱讀

    華為榮獲最佳網(wǎng)絡安全解決方案金獎

    近日,華為星河AI端網(wǎng)存聯(lián)動防勒索解決方案在香港通訊業(yè)聯(lián)會第十屆非凡年獎頒獎典禮上榮獲“最佳網(wǎng)絡安全解決方案金獎”。香港特區(qū)政府通訊事務管理局辦公室通訊事務總監(jiān)梁仲賢向華為香港ICT市場營銷解決方案副總裁畢進軍頒發(fā)獎項。
    的頭像 發(fā)表于 11-25 10:53 ?1411次閱讀