日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索病毒的特征和解決方法

如意 ? 來源:FreeBuf ? 作者:3unshine ? 2020-07-07 11:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索病毒

勒索病毒一般情況下,到達(dá)客戶現(xiàn)場先與其進(jìn)行溝通,本人的親身經(jīng)歷來說,遇到過幾次可能是銷售的溝通問題,到現(xiàn)場處理完溯源之后,客戶還在問,我們沒有備份,那數(shù)據(jù)能恢復(fù)嗎,作為一個(gè)乙方服務(wù)人員,我只能告訴他,如果你不準(zhǔn)備給錢,那么這個(gè)數(shù)據(jù)基本沒法恢復(fù),因此那次應(yīng)急結(jié)束的并不是很愉快,所以后面的應(yīng)急過程中,我都會先和客戶溝通好,明確了需求在進(jìn)行應(yīng)急。

勒索病毒特征一般很明顯,都會在加密后附上一個(gè)貼心的readme.txt

勒索病毒的特征和解決方法

并且還能在readme中找到他們這波勒索給自己起的名字。雖然文件大概率無法恢復(fù),但是總要相關(guān)的依據(jù),可以在https://lesuobingdu.qianxin.com進(jìn)行查詢,根據(jù)文件信息,我們找到netwalker,確認(rèn)無法進(jìn)行恢復(fù)。

勒索病毒的處理還是以溯源為主,目的為防止主機(jī)再次受到感染以及避免感染更多的主機(jī),因此到現(xiàn)場第一時(shí)間應(yīng)對目標(biāo)主機(jī)進(jìn)行斷網(wǎng)操作(拔網(wǎng)線)。

其實(shí)從概率論來說,目標(biāo)客戶不可能是唯一一家中招的,因此網(wǎng)上一定會有一些相關(guān)的分析資料,一般通過搜索引擎搜索類似如下關(guān)鍵字

勒索病毒的特征和解決方法

很容易就能找到對應(yīng)的分析,根據(jù)分析我們在進(jìn)行對應(yīng)的處置。

考慮到網(wǎng)上無法找到相關(guān)分析文章的情況下,通??梢韵韧ㄟ^360殺毒和火絨這些安全軟件來定位到木馬

勒索病毒的特征和解決方法

然后將其丟入自動(dòng)化沙箱進(jìn)行分析,這邊推薦微步云沙箱

因?yàn)楸救藢δ嫦蚨M(jìn)制實(shí)在不熟悉,只能依賴這類沙箱進(jìn)行分析,如果有逆向動(dòng)手能力較強(qiáng)的大佬可以忽略這步。

根據(jù)沙箱運(yùn)行結(jié)果,我們可以做出相應(yīng)防范措施,至此為簡單的分析流程,處理完一臺機(jī)器后一般還會需要我們進(jìn)行溯源,這一步直接查看系統(tǒng)日志的登錄記錄,排查可疑記錄,需要說明一下,勒索病毒一般都是通過系統(tǒng)弱口令或遠(yuǎn)程代碼執(zhí)行漏洞來進(jìn)行入侵,因此需要一個(gè)執(zhí)行shell命令的權(quán)限,而且獲取權(quán)限執(zhí)行命令的過程必定會有相對的登錄記錄,因此需要查看日志的4625和4624記錄,人工一條條看太過費(fèi)時(shí),推薦uknow大佬寫的工具,一鍵查看登錄記錄,很方便。

勒索病毒的特征和解決方法

找到可疑目標(biāo)IP然后再重復(fù)以上的處理步驟,找到源頭的目標(biāo)主機(jī),根據(jù)經(jīng)驗(yàn)來說,遇到過的80%以上都是因?yàn)樵搭^那臺主機(jī)存在弱口令,例如Pass1234 和Admin@123這類看似安全的密碼。

因此對于勒索病毒的防御,應(yīng)當(dāng)以修改復(fù)雜密碼并及時(shí)更新補(bǔ)丁為主,有條件的可以使用vpn或acl。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1817

    瀏覽量

    72253
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3517

    瀏覽量

    63573
  • 勒索病毒
    +關(guān)注

    關(guān)注

    1

    文章

    69

    瀏覽量

    9791
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    高頻開關(guān)電源的故障分析及解決方法

    高頻開關(guān)電源作為現(xiàn)代電子設(shè)備中不可或缺的組成部分,廣泛應(yīng)用于通信、工業(yè)控制、醫(yī)療設(shè)備等領(lǐng)域。然而,由于其工作頻率高、電路復(fù)雜,故障率相對較高。本文將深入分析高頻開關(guān)電源的常見故障類型、原因及解決方法,幫助工程師和技術(shù)人員快速定位問題并采取有效措施。
    的頭像 發(fā)表于 03-12 17:16 ?973次閱讀

    風(fēng)機(jī)氣密性檢測儀的常見問題及解決方法-岳信儀器

    在風(fēng)機(jī)生產(chǎn)與檢測環(huán)節(jié),氣密性檢測儀是保障產(chǎn)品質(zhì)量的核心設(shè)備,但長期運(yùn)行中難免出現(xiàn)各類問題。以下是風(fēng)機(jī)氣密性檢測儀的五大常見故障及對應(yīng)解決方法,幫助快速恢復(fù)設(shè)備運(yùn)行。壓力不穩(wěn)測試過程中壓力波動(dòng)大,多由
    的頭像 發(fā)表于 03-12 16:18 ?175次閱讀
    風(fēng)機(jī)氣密性檢測儀的常見問題及<b class='flag-5'>解決方法</b>-岳信儀器

    C編譯器錯(cuò)誤與解決方法

    C語言keil編譯器提示錯(cuò)誤的解決方法,可以幫你解決程序編譯中的煩惱!! C編譯器錯(cuò)誤與解決方法 1. Warning 280:’i’:unreferenced local variable
    發(fā)表于 01-22 08:03

    ODF配線架常見故障及解決方法

    ODF配線架常見故障及解決方法如下: 一、接地故障 故障表現(xiàn): 防雷性能下降,靜電積累,甚至引發(fā)設(shè)備損壞。 光信號傳輸不穩(wěn)定,出現(xiàn)誤碼或中斷。 常見原因: 接地端子氧化、松動(dòng)或接觸不良。 接地線
    的頭像 發(fā)表于 01-05 10:43 ?649次閱讀

    請問C語言中整形溢出的解決方法有哪些?

    C語言中整形溢出的解決方法有哪些?
    發(fā)表于 12-29 07:33

    Keithley吉時(shí)利6511常見故障排查及解決方法

    Keithley吉時(shí)利6511作為一款精密測量儀器,在長期使用中可能會遇到各種故障。以下是該設(shè)備常見故障的排查思路及解決方法,幫助用戶快速定位問題并恢復(fù)設(shè)備正常運(yùn)行。 ? ? 一、常見故障及排查步驟
    的頭像 發(fā)表于 11-21 18:47 ?1346次閱讀
    Keithley吉時(shí)利6511常見故障排查及<b class='flag-5'>解決方法</b>

    瑞薩RZ/T2H PCIe通信的調(diào)試方法

    本文闡述了RZ/T2H的PCIe外設(shè)作為EP,在Windows上做驅(qū)動(dòng)開發(fā)、速率測試時(shí),可能會遇到無法被Windows識別的問題。本文總結(jié)了一些調(diào)試方法和技巧,來排查問題原因和解決方法。
    的頭像 發(fā)表于 11-20 16:53 ?6070次閱讀
    瑞薩RZ/T2H PCIe通信的調(diào)試<b class='flag-5'>方法</b>

    Vivado仿真之后沒有出現(xiàn)仿真結(jié)果的解決方法

    ;Run Behavioral Simulation之后,會出現(xiàn)如下圖界面,此時(shí),在Tcl Console中并沒有出現(xiàn)仿真結(jié)果。 沒有出現(xiàn)仿真結(jié)果的原因是沒有給Vivado時(shí)間進(jìn)行仿真,解決方法
    發(fā)表于 10-31 06:24

    程序加載過程中遇到的問題及其解決方法

    /quick_start/ide.html。 (1)遇到的問題1:在創(chuàng)建好項(xiàng)目后,運(yùn)行配置設(shè)置為ILM,可以編譯成功;當(dāng)修改運(yùn)行配置為Flash后,編譯失??;重啟軟件,仍會遇到類似問題。 解決方法
    發(fā)表于 10-30 07:59

    TFT液晶屏開機(jī)時(shí)開機(jī)閃屏的原因和解決方法

    和解決方法。 核心原因:上電時(shí)序不同步 問題的根本原因在于:屏幕的電源、主控芯片的初始化以及信號輸出,這三者沒有按照正確的順序和時(shí)序進(jìn)行。 詳細(xì)原因分析 1. 電源時(shí)序問題(最可能的原因) 屏幕需要
    發(fā)表于 10-18 11:49

    LVDS接口的顯示屏,顯示偏暗問題的解決方法

    問題:點(diǎn)亮屏幕后畫面顯示偏暗 可能原因: 主板輸出的LVDS 模式與屏幕的不一致; PWM亮度并未調(diào)節(jié)到最亮; 解決方法 檢查主板的LVDS輸出模式是否和屏幕一致; 一般主板端的LVDS模式是可以配置的,配置成與屏幕相同的模式即可; 檢查PWM亮度調(diào)節(jié)是否正常?或者直接給高電平測試;
    發(fā)表于 10-09 15:55

    激光焊錫過程熱損傷的成因和解決方法

    “零熱損傷”已成為激光焊錫技術(shù)的核心目標(biāo)。松盛光電通過軟硬件結(jié)合的技術(shù)方案,借助激光焊錫軟件的恒溫閉環(huán)控制與高精度送錫絲模組的精確配合,為達(dá)成零熱損傷焊接提供了可靠的方法。
    的頭像 發(fā)表于 09-09 15:28 ?1057次閱讀

    國產(chǎn)主板無法開機(jī)的狀況及解決方法

    在計(jì)算機(jī)的硬件系統(tǒng)中,主板作為連接各個(gè)組件的關(guān)鍵樞紐,其穩(wěn)定運(yùn)行至關(guān)重要。隨著國產(chǎn)主板技術(shù)的不斷發(fā)展與普及,了解其常見故障及解決方法,能幫助用戶在遇到問題時(shí)快速排查修復(fù),保障計(jì)算機(jī)正常使用。
    的頭像 發(fā)表于 07-02 09:33 ?1603次閱讀
    國產(chǎn)主板無法開機(jī)的狀況及<b class='flag-5'>解決方法</b>

    403 Forbidden是什么意思?最佳解決方法有哪些?

    請求的資源或操作受到了訪問控制列表(ACL)的限制,或者請求的用戶沒有足夠的權(quán)限,服務(wù)器就會拒絕授權(quán)執(zhí)行此請求。下面 華納云 整理的關(guān)于403 Forbidden產(chǎn)生原因及解決方法內(nèi)容希望對大家有所幫助! 403 Forbidden產(chǎn)生的主要原因 1.權(quán)限不足 當(dāng)某些服務(wù)器設(shè)置了特定的訪問,而你未經(jīng)授
    的頭像 發(fā)表于 06-25 16:33 ?3w次閱讀

    電機(jī)常見的噪音、振動(dòng)問題及解決方法

    ,甚至引發(fā)安全隱患。本文將系統(tǒng)分析電機(jī)常見的噪音和振動(dòng)問題,并提供切實(shí)可行的解決方法。 ? 一、電機(jī)噪音問題及解決方法 電機(jī)噪音主要來源于電磁噪音、機(jī)械噪音和空氣動(dòng)力噪音三個(gè)方面。 1. 電磁噪音 電磁噪音是由于電機(jī)內(nèi)部
    的頭像 發(fā)表于 06-08 10:25 ?4460次閱讀
    朝阳县| 新民市| 策勒县| 江陵县| 高台县| 衡水市| 富川| 北安市| 鸡泽县| 望都县| 千阳县| 周口市| 大安市| 木里| 于田县| 义马市| 温泉县| 慈溪市| 通城县| 水城县| 台南县| 招远市| 凌云县| 汉源县| 淳化县| 阜康市| 兰坪| 马公市| 望都县| 天祝| 黄大仙区| 东阳市| 准格尔旗| 安平县| 贵南县| 富源县| 安陆市| 白沙| 龙岩市| 昌吉市| 乡城县|