那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索病毒變種再次肆虐全國各醫院,暫無解決方案

華為數據通信 ? 來源:楊湘祁 ? 作者:電子發燒友 ? 2019-03-12 10:15 ? 次閱讀

病毒分析

GlobeImposter3.0勒索軟件是GlobeImposter的一個新的變種,該病毒雖然對具體行業并沒有針對性,但發現遭受攻擊的是醫院用戶。該勒索軟件利用暴力破解植入,主要針對開啟Windows遠程桌面的服務器。勒索軟件運行后,會加密磁盤空間中除Windows目錄下和.****4444后綴外的所有可執行文件、文本文件、圖片文件、文檔文件、數據庫文件、Windows快捷方式等,導致關鍵數據或程序無法訪問,從而導致業務系統癱瘓。

不良影響

該勒索軟件執行后會對帶有如下類型文件進行加密,包含:音頻視頻、數據庫、文本……加密后的文件名在原文件名稱上增加.****4444后綴,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被稱為“生肖”勒索軟件。

由于GlobeImposter使用RSA2048算法加密,當前尚無有效的方案還原加密后的數據。

解決方案

對于感染主機直接拔除網線,斷開網絡連接

由于采用非對稱的加密算法,用戶遭受攻擊后,一般情況下,很難恢復數據,但部分勒索軟件因軟件實現邏輯問題,有一定還原機率。為了對抗勒索軟件,眾多殺軟公司聯合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索軟件病毒家族,用戶可以進行嘗試還原。

對于尚未遭受攻擊的用戶,請使用如下建議進行操作

勒索軟件采用弱口令爆破,利用3389端口遠程登錄,植入病毒。

建議關閉主機RDP協議(會影響遠程桌面功能)并在防火墻及交換機對445、3389、135、139等端口進行封堵,防止擴散。

不點擊來源不明的郵件以及附件,尤其是如下擴展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密碼抓取工具或病毒。

安全加固防護

更改默認Administrator管理帳戶密碼,禁用GUEST來賓帳戶;

更改為復雜密碼,由字母大小寫,數字及特殊符號組合的密碼,不低于10位字符;不要使用電話號碼,工號等純數字作為賬號密碼。

設置帳戶鎖定策略,在輸入5次密碼錯誤后禁止登錄;

及時更新Windows補丁 ,安裝殺毒軟件,設置退出或更改需要密碼,防止進入關閉殺毒軟件;

定期進行數據備份,如果是云服務器,一定要做好快照。

華為安全設備防護建議

對于已購買USG系列下一代防火墻、FireHunter6000系列沙箱、IPS的用戶,將檢測引擎和病毒庫更新至最新版本。部署華為USG防火墻及沙箱FireHunter6000組合可對勒索病毒進行有效防護:

部署防火墻,阻斷勒索病毒投遞前的偵測行為,如:爆破、漏洞利用;

部署支持“誘捕”特性的交換機和防火墻,誘導勒索病毒入侵仿真業務并捕獲其入侵行為,降低真實系統被攻擊的概率,最大限度減少損失;

部署沙箱設備,檢測郵件中的文件, 防火墻可將流量還原成文件,并將需要檢測的文件發送到沙箱進行檢測。

注:Globelmposter3.0是勒索病毒變種,處置方法與勒索病毒可通用。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    34532

    瀏覽量

    253003
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9491

原文標題:GlobeImposter3.0變種勒索病毒再次肆虐全國各醫院

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    安科瑞醫院醫療隔離電源解決方案

    安科瑞醫院醫療隔離電源解決方案是針對醫療Ⅱ類場所的供電需求而開發設計的,能夠很好的滿足各類手術室和重癥監護室對電源安全性和可靠性的要求,并符合相關標準。
    的頭像 發表于 10-14 09:59 ?235次閱讀
    安科瑞<b class='flag-5'>醫院</b>醫療隔離電源<b class='flag-5'>解決方案</b>

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?501次閱讀

    醫院后勤數字孿生解決方案

    解決方案醫院帶來了資源優化、預測性維護、流程優化、環境監控等諸多優勢,助力醫療服務的提升和成本的降低。 1. 什么是數字孿生技術? 數字孿生(Digital Twin) 是指將物理實體或系統與其數字化模型相結合,通過實時數據反饋
    的頭像 發表于 09-12 14:31 ?283次閱讀
    <b class='flag-5'>醫院</b>后勤數字孿生<b class='flag-5'>解決方案</b>

    構建自然災害安全在線監測預警系統解決方案

    在自然災害頻發的今天,從肆虐的洪水到肆虐的野火,從劇烈的地震到突發的山體滑坡,每一次自然災害的降臨都給人類社會帶來了不可估量的損失。面對自然的無情挑戰,如何更有效地預防、預警并減輕災害影響,成為
    的頭像 發表于 09-05 13:25 ?387次閱讀

    醫院集成平臺解決方案

    醫院集成平臺 解決方案是為了滿足醫療機構日益增長的信息化需求而設計的綜合性解決方案。這種平臺整合了各類醫療信息系統和技術,以促進醫院內部各個環節之間的協作、數據共享和流程優化。通過采用
    的頭像 發表于 06-27 16:07 ?653次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?673次閱讀

    古河云科技智慧醫院解決方案

    智慧醫院作為智慧城市戰略規劃中—項重要的民生領域應用,發揮著不可或缺的重要作用。古河云科技智慧醫院解決方案以數字孿生為核心思想,基于‘一平臺四場景’架構,幫助醫院實現信息匯聚、數字建模
    的頭像 發表于 05-10 14:49 ?406次閱讀
    古河云科技智慧<b class='flag-5'>醫院</b><b class='flag-5'>解決方案</b>

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
    的頭像 發表于 04-22 13:57 ?538次閱讀
    應對<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面的勒索病毒
    的頭像 發表于 04-18 14:30 ?820次閱讀
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防護<b class='flag-5'>解決方案</b>---預防、監測、處置、理賠,實現全面網絡安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?503次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    華為助力華西天府醫院和江南大學附屬醫院榮獲2024年中國醫院物聯網應用創新十大優秀案例

    近日,在第五屆全國醫院物聯網大會期間,“2024年度中國醫院物聯網應用創新十大優秀案例”正式頒布,華為憑借臨床醫療物聯網和輔助物聯網醫療兩大物聯網解決方案,助力四川大學華西天府醫院和江
    的頭像 發表于 04-03 09:30 ?722次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起勒索
    的頭像 發表于 03-16 09:41 ?527次閱讀

    淺談醫院能耗監管系統存在的問題及解決方案

    淺談醫院能耗監管系統存在的問題及解決方案 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要: 文章簡單分析了醫院能耗監管系統的發展趨勢,結合醫院能耗監管系統的特點以及當前的
    的頭像 發表于 03-11 16:55 ?538次閱讀
    淺談<b class='flag-5'>醫院</b>能耗監管系統存在的問題及<b class='flag-5'>解決方案</b>

    淺談醫院能耗管理存在的問題及能源監管平臺解決方案

    淺談醫院能耗管理存在的問題及能源監管平臺解決方案 張穎姣 安科瑞電氣股份有限公司 上海嘉定 201801 摘要 :對武漢市某大型教學醫院的能耗管理現狀進行分析,該院能耗管理模式主要為推行精細化管理
    的頭像 發表于 03-11 15:49 ?571次閱讀
    淺談<b class='flag-5'>醫院</b>能耗管理存在的問題及能源監管平臺<b class='flag-5'>解決方案</b>

    醫院能耗在線監測解決方案

    能耗成本,對能源的實時監控、預警等提供了有力支持。 醫院能耗在線監測系統解決方案,基于工業物聯網技術的系統方案,結合物聯網、大數據、云計算等技術,通過大量智能感知設備、無線通信模塊等智能硬件,與智慧能耗管理
    的頭像 發表于 03-06 16:50 ?533次閱讀
    亚洲百家乐博彩的玩法技巧和规则 | 赌百家乐可以赢钱| 百家乐官网免费改| 24山辰山戍向| 百家乐模拟投注器| 乐百家乐彩现金开户| 百家乐技巧头头娱乐| 澳门百家乐的玩法技巧和规则| 如何打百家乐的玩法技巧和规则| 赌百家乐怎样能赢| 真博娱乐| 百家乐官网有哪几种| 百家乐官网博娱乐场| 百家乐盈利分析路单| 威尼斯人娱乐平台赌| 百家乐有哪些注| 百家乐五湖四海娱乐场开户注册| 德州扑克与梭哈| 昆明百家乐官网装修装潢有限公司| 狮威百家乐官网的玩法技巧和规则 | 百家乐永利娱乐平台| 大发888注册开户| 百家乐官网游戏世界视频| 百家乐官网棋牌游戏币| 百家乐有试玩的吗| 吉木萨尔县| 百家乐官网台布哪里有卖| 百家乐作弊手段| 时时博百家乐的玩法技巧和规则 | 大发888赌场| 湖北省| 百家乐官网游戏下裁| 百家乐官网博彩免费体验金3| 百家乐双龙出| 日博娱乐| 百家乐官网翻天youtube| 24是吉还是凶| 皇冠网百家乐啊| 昔阳县| 怎样赢百家乐官网的玩法技巧和规则 | 百家乐官网园鼎盛娱乐场|