搜尋
首頁常見問題勒索病毒處置方法是什麼

勒索病毒處置方法是什麼

Sep 04, 2023 pm 03:33 PM
勒索病毒

勒索病毒處置方法是隔離被感染的伺服器/主機和預防新的感染。詳細介紹:1、隔離中招主機,隔離主要包括實體隔離和存取控制兩種手段,而實體隔離主要為斷網或斷電,存取控制主要是指對存取網路資源的權限進行嚴格的認證與控制; 2、預防新的感染,立刻修改被感染伺服器的登入密碼,其次,修改資料庫、共用資料夾、使用者信箱等的安全設置,限制非法使用者的存取。

勒索病毒處置方法是什麼

本教學作業系統:windows10系統、DELL G3電腦。

勒索病毒,是一種新型電腦病毒,主要以郵件、程式木馬、網頁掛馬的形式傳播。此病毒性質惡劣、危害極大,一旦感染將給使用者帶來無法估量的損失。這種病毒利用各種加密演算法對檔案進行加密,被感染者一般無法解密,必須拿到解密的私鑰才有可能破解。

傳播方式

伺服器入侵傳播:攻擊者透過系統或軟體漏洞等方法入侵伺服器,或透過RDP弱密碼暴力破解遠端登入伺服器

利用漏洞自動傳播:利用系統自身漏洞進行擴散傳播

軟體供應鏈攻擊傳播:在合法軟體正常升級過程中,利用軟體供應商的漏洞,對合法軟體進行劫持和篡改

郵件附件傳播:在郵件的附件中夾帶含有惡意程式碼的腳本檔案

利用掛馬網頁傳播:中招募用戶多為沒有安裝防毒軟體

防禦方法

文件自動備份隔離

智慧誘捕:智慧誘捕技術是捕捉勒索病毒的利器,具體方法是:防護軟體在電腦系統的各處設置陷阱檔案;當有病毒試圖加密檔案時,就會先命中設定的陷阱,而暴露其攻擊行為。

行為追蹤技術:對程式行為的多維度智慧分析,安全軟體可以對可疑的檔案操作進行備份或內容偵測,一旦發現惡意修改,就立即阻斷並還原檔案內容

智慧型檔案格式分析技術

資料流分析技術:基於機器學習的方法,我們可以在電腦內部的資料流層面,分析出勒索病毒對文件的讀取/寫入操作與正常使用文件狀況下的讀/寫操作的區別,這些區別可以用於識別勒索病毒的攻擊行為,從而捕獲和過濾勒索病毒

#如何處置

隔離中招主機。當確認伺服器已被感染勒索病毒後,應立即隔離被感染主機,隔離主要包括實體隔離和存取控制兩種手段,物理隔離主要為斷網或斷電,存取控制主要是指對存取網路資源的權限進行嚴格的認證和控制。

預防新的感染。主要包括修改登入密碼、加單單等。修改登入密碼的主要操作為:立刻修改被感染伺服器的登入密碼;其次,修改資料庫、共用資料夾、使用者信箱等的安全設置,限制非法使用者的存取。加策略主要操作步驟為:在網路側使用安全設備進行進一步隔離,如防火牆或終端安全監測系統;避免將遠端桌面服務(RDP,預設連接埠為3389)暴露在公網上;關閉445、139、135等不必要的連接埠。

錯誤處置方式

1:使用行動儲存裝置

2:讀取與寫入「中招」伺服器/主機中的磁碟檔案

以上是勒索病毒處置方法是什麼的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn

熱AI工具

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool

Undress AI Tool

免費脫衣圖片

Clothoff.io

Clothoff.io

AI脫衣器

AI Hentai Generator

AI Hentai Generator

免費產生 AI 無盡。

熱門文章

R.E.P.O.能量晶體解釋及其做什麼(黃色晶體)
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.最佳圖形設置
3 週前By尊渡假赌尊渡假赌尊渡假赌
R.E.P.O.如果您聽不到任何人,如何修復音頻
3 週前By尊渡假赌尊渡假赌尊渡假赌
WWE 2K25:如何解鎖Myrise中的所有內容
4 週前By尊渡假赌尊渡假赌尊渡假赌

熱工具

Safe Exam Browser

Safe Exam Browser

Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

MinGW - Minimalist GNU for Windows

MinGW - Minimalist GNU for Windows

這個專案正在遷移到osdn.net/projects/mingw的過程中,你可以繼續在那裡關注我們。 MinGW:GNU編譯器集合(GCC)的本機Windows移植版本,可自由分發的導入函式庫和用於建置本機Windows應用程式的頭檔;包括對MSVC執行時間的擴展,以支援C99功能。 MinGW的所有軟體都可以在64位元Windows平台上運作。

SecLists

SecLists

SecLists是最終安全測試人員的伙伴。它是一個包含各種類型清單的集合,這些清單在安全評估過程中經常使用,而且都在一個地方。 SecLists透過方便地提供安全測試人員可能需要的所有列表,幫助提高安全測試的效率和生產力。清單類型包括使用者名稱、密碼、URL、模糊測試有效載荷、敏感資料模式、Web shell等等。測試人員只需將此儲存庫拉到新的測試機上,他就可以存取所需的每種類型的清單。

WebStorm Mac版

WebStorm Mac版

好用的JavaScript開發工具

Dreamweaver CS6

Dreamweaver CS6

視覺化網頁開發工具