0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒变种再次肆虐全国各医院,暂无解决方案

华为数据通信 ? 来源:杨湘祁 ? 作者:电子发烧友 ? 2019-03-12 10:15 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

病毒分析

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体行业并没有针对性,但发现遭受攻击的是医院用户。该勒索软件利用暴力破解植入,主要针对开启Windows远程桌面的服务器。勒索软件运行后,会加密磁盘空间中除Windows目录下和.****4444后缀外的所有可执行文件、文本文件、图片文件、文档文件、数据库文件、Windows快捷方式等,导致关键数据或程序无法访问,从而导致业务系统瘫痪。

不良影响

该勒索软件执行后会对带有如下类型文件进行加密,包含:音频视频、数据库、文本……加密后的文件名在原文件名称上增加.****4444后缀,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被称为“生肖”勒索软件。

由于GlobeImposter使用RSA2048算法加密,当前尚无有效的方案还原加密后的数据。

解决方案

对于感染主机直接拔除网线,断开网络连接

由于采用非对称的加密算法,用户遭受攻击后,一般情况下,很难恢复数据,但部分勒索软件因软件实现逻辑问题,有一定还原机率。为了对抗勒索软件,众多杀软公司联合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索软件病毒家族,用户可以进行尝试还原。

对于尚未遭受攻击的用户,请使用如下建议进行操作

勒索软件采用弱口令爆破,利用3389端口远程登录,植入病毒。

建议关闭主机RDP协议(会影响远程桌面功能)并在防火墙及交换机对445、3389、135、139等端口进行封堵,防止扩散。

不点击来源不明的邮件以及附件,尤其是如下扩展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密码抓取工具或病毒。

安全加固防护

更改默认Administrator管理帐户密码,禁用GUEST来宾帐户;

更改为复杂密码,由字母大小写,数字及特殊符号组合的密码,不低于10位字符;不要使用电话号码,工号等纯数字作为账号密码。

设置帐户锁定策略,在输入5次密码错误后禁止登录;

及时更新Windows补丁 ,安装杀毒软件,设置退出或更改需要密码,防止进入关闭杀毒软件;

定期进行数据备份,如果是云服务器,一定要做好快照。

华为安全设备防护建议

对于已购买USG系列下一代防火墙、FireHunter6000系列沙箱、IPS的用户,将检测引擎和病毒库更新至最新版本。部署华为USG防火墙及沙箱FireHunter6000组合可对勒索病毒进行有效防护:

部署防火墙,阻断勒索病毒投递前的侦测行为,如:爆破、漏洞利用;

部署支持“诱捕”特性的交换机和防火墙,诱导勒索病毒入侵仿真业务并捕获其入侵行为,降低真实系统被攻击的概率,最大限度减少损失;

部署沙箱设备,检测邮件中的文件, 防火墙可将流量还原成文件,并将需要检测的文件发送到沙箱进行检测。

注:Globelmposter3.0是勒索病毒变种,处置方法与勒索病毒可通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35292

    浏览量

    256944
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9652

原文标题:GlobeImposter3.0变种勒索病毒再次肆虐全国各医院

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 ?329次阅读
    华为星河AI融合SASE<b class='flag-5'>解决方案</b>如何防御<b class='flag-5'>勒索</b>攻击

    谐波肆虐设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    。传统变压器因相电压偏差过大(常超过±5%),导致谐波含量超标,引发三大致命问题:1.系统崩溃风险:谐波电流涌入电网,触发保护装置误动作,造成产线瘫痪;2.能效
    的头像 发表于 08-01 11:31 ?95次阅读
    谐波<b class='flag-5'>肆虐</b>设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    使用FLIR固定安装式热像仪破解早期火灾探测难题

    随着夏季高温的持续肆虐,火灾隐患如同潜伏的“热浪杀手”,悄然威胁着我们的生产与生活安全。在传统火灾探测手段显得力不从心的关键时刻,FLIR监控用热像仪凭借其卓越的热成像技术,成为夏季高温下火灾预警的得力助手。
    的头像 发表于 07-21 16:41 ?433次阅读

    桂花网蓝牙网关物联网医院动态血糖管理应用案例

    医院动态血糖管理应用案例 1、三诺动态血糖管理 该方案是集智能硬件、物联网、大数据分析于一体的综合性解决方案,通过以下核心步骤实现院内糖尿病患者的精准管理: (1)、全院CGM统一管理:通过统一平台
    发表于 06-05 16:17

    利用NVIDIA技术构建从数据中心到边缘的智慧医院解决方案

    全球领先的电子制造商正在利用 NVIDIA 技术,构建从数据中心到边缘的智慧医院解决方案
    的头像 发表于 05-22 09:50 ?437次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式,也正以惊人的速度肆虐全球。
    的头像 发表于 03-10 15:51 ?520次阅读

    大华股份联合申报方案入选全国智慧旅游十佳解决方案

    近日,文化和旅游部正式公示了《2024年全国智慧旅游解决方案拟入选名单》,备受瞩目的十佳解决方案名单也随之揭晓。其中,由大华股份联合杭州西湖风景名胜区管理委员会、杭州西湖大数据运营有限公司共同申报
    的头像 发表于 01-18 11:47 ?766次阅读

    智慧医院智能化系统设计

    摘 要: 结合某知名大型三甲综合医院项目的智能化系统设计,提出智慧医院智能化系统的技术解决 方案,阐述智慧医院智能化系统方案的总体架构、建设
    的头像 发表于 01-14 14:09 ?539次阅读

    医院能耗监管系统存在的问题及解决方案

    文章简单分析了医院能耗监管系统的发展趋势,结合医院能耗监管系统的特点以及当前的应用现状,总结了存在的问题,并提出了一些建议。
    的头像 发表于 10-23 09:50 ?509次阅读
    <b class='flag-5'>医院</b>能耗监管系统存在的问题及<b class='flag-5'>解决方案</b>

    医院电力监控解决方案有哪些

    简婷 安科瑞电气股份有限公司 上海嘉定 201801 AcrelEMS-MED医院能源管理平台 1平台概述 ?AcrelEMS-MED医院能源管理平台充分结合《医*建筑电气设计规范》《绿色医院
    的头像 发表于 10-21 14:15 ?666次阅读
    <b class='flag-5'>医院</b>电力监控<b class='flag-5'>解决方案</b>有哪些

    安科瑞医院医疗隔离电源解决方案

    安科瑞医院医疗隔离电源解决方案是针对医疗Ⅱ类场所的供电需求而开发设计的,能够很好的满足各类手术室和重症监护室对电源安全性和可靠性的要求,并符合相关标准。
    的头像 发表于 10-14 09:59 ?542次阅读
    安科瑞<b class='flag-5'>医院</b>医疗隔离电源<b class='flag-5'>解决方案</b>

    火绒安全利用英特尔OpenVINO工具套件增强病毒检测能力

    在现代网络环境中,网络安全面临着日益复杂的挑战,包括新兴的勒索软件、多变的木马病毒以及其他先进的持续威胁。这些威胁不断演变,要求安全解决方案不仅要快速反应,还要能在前所未有的规模上进行精确识别和拦截。
    的头像 发表于 10-12 10:30 ?1047次阅读
    火绒安全利用英特尔OpenVINO工具套件增强<b class='flag-5'>病毒</b>检测能力

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系
    的头像 发表于 09-19 15:00 ?913次阅读

    医院后勤数字孪生解决方案

    解决方案医院带来了资源优化、预测性维护、流程优化、环境监控等诸多优势,助力医疗服务的提升和成本的降低。 1. 什么是数字孪生技术? 数字孪生(Digital Twin) 是指将物理实体或系统与其数字化模型相结合,通过实时数据反馈
    的头像 发表于 09-12 14:31 ?523次阅读
    <b class='flag-5'>医院</b>后勤数字孪生<b class='flag-5'>解决方案</b>

    构建自然灾害安全在线监测预警系统解决方案

    在自然灾害频发的今天,从肆虐的洪水到肆虐的野火,从剧烈的地震到突发的山体滑坡,每一次自然灾害的降临都给人类社会带来了不可估量的损失。面对自然的无情挑战,如何更有效地预防、预警并减轻灾害影响,成为
    的头像 发表于 09-05 13:25 ?761次阅读