婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識(shí)庫(kù) > “Globelmoster”勒索病毒變種來襲 國(guó)內(nèi)企業(yè)已被感染

“Globelmoster”勒索病毒變種來襲 國(guó)內(nèi)企業(yè)已被感染

熱門標(biāo)簽:外呼系統(tǒng)報(bào)道 高德地圖標(biāo)注商戶需要收費(fèi)嗎 江蘇400電話辦理官網(wǎng) 人工電銷和ai機(jī)器人 企云創(chuàng)客電銷機(jī)器人 福建精準(zhǔn)的移動(dòng)大數(shù)據(jù)外呼系統(tǒng) 網(wǎng)紅地圖標(biāo)注 北京企業(yè)辦理400電話 防封外呼系統(tǒng)運(yùn)營(yíng)商
 

2017 年 7 月 19 日,國(guó)內(nèi)網(wǎng)友在安適論壇上反饋,本身的辦事器中了勒索病毒,所有的文件均被加密,文件后綴名被修改為“skunk”。經(jīng)瑞星安適專家調(diào)查分析發(fā)現(xiàn)是感染了Ransom.Globelmoster勒索病毒。

瑞星安適人員體現(xiàn),此病毒早在 7 月 10 日便已收錄進(jìn)瑞星病毒庫(kù),,瑞星所有安適產(chǎn)品只要將版本升級(jí)到最新便可對(duì)其攔截。同時(shí),作為全球首創(chuàng)的可以攔截已知和未知勒索病毒的“瑞星之劍”無需升級(jí)便可直接對(duì)其進(jìn)行攔截。

瑞星安適人員介紹,此次網(wǎng)友反饋的勒索病毒事件可能是用戶的辦事器存在漏洞或是弱口令,被黑客拿到了辦理員權(quán)限,然后植入該病毒。因此,廣大企業(yè)用戶應(yīng)謹(jǐn)慎對(duì)待,制止遭受勒索病毒攻擊??稍谵k事器中安置瑞星之劍,既可以防御病毒攻擊,同時(shí)不會(huì)對(duì)辦事器造成任何影響。

“瑞星之劍”是瑞星全球首創(chuàng)針對(duì)已知與未知勒索病毒的防御軟件,既不影響正常工作又不影響系統(tǒng)性能,用戶無需進(jìn)行關(guān)閉系統(tǒng)正常辦事端口、打補(bǔ)丁、開啟防火墻等操作,便可實(shí)現(xiàn)全防御的效果,可供廣大政府、企業(yè)和有定制化業(yè)務(wù)系統(tǒng)的用戶直接使用。

    “Globelmoster”勒索病毒變種詳細(xì)分析

1、病毒運(yùn)行后從資源中解密出加密生成文件的后綴名,和提示文件名

2、將自身拷貝到%appdata%\Microsoft\SystemCertificates\My\Certificates\目錄中

3、釋放批處理文件并執(zhí)行

@echo off

vssadmin.exe Delete Shadows /All /Quiet

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f

reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" /f

reg add "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers"

cd %userprofile%\documents\

attrib Default.rdp -s -h

del Default.rdp

for /F "tokens=*" %1 in ('wevtutil.exe el') DO wevtutil.exe cl "%1"

 

4、結(jié)束指定進(jìn)程

5、跳過指定路徑不加密

6、全盤加密文件

7、生成提示頁面

8、總結(jié)

論壇用戶反饋的病毒樣本就為一存粹加密器,沒有感染模塊。用戶辦事器中毒有可能是辦事器上面存在漏洞或者弱口令,被黑客種植該樣本勒索。

9、防御方法

自查辦事器,看辦事器上面提供的辦事是否存在漏洞,辦事器系統(tǒng)補(bǔ)丁連結(jié)更新,按期修改辦理員賬號(hào)密碼,安置瑞星之劍和防病毒軟件按期掃描病毒。

標(biāo)簽:廈門 安順 邢臺(tái) 西安 烏魯木齊 嘉峪關(guān) 畢節(jié) 獵頭招聘

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《“Globelmoster”勒索病毒變種來襲 國(guó)內(nèi)企業(yè)已被感染》,本文關(guān)鍵詞  Globelmoster,勒索,病毒,變種,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《“Globelmoster”勒索病毒變種來襲 國(guó)內(nèi)企業(yè)已被感染》相關(guān)的同類信息!
  • 本頁收集關(guān)于“Globelmoster”勒索病毒變種來襲 國(guó)內(nèi)企業(yè)已被感染的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 兴化市| 博爱县| 玛纳斯县| 米脂县| 临泉县| 江城| 镇安县| 双城市| 民权县| 罗甸县| 台南县| 大荔县| 化州市| 克拉玛依市| 安阳县| 成安县| 永川市| 陈巴尔虎旗| 巨鹿县| 临邑县| 吴堡县| 玛纳斯县| 孝昌县| 从化市| 大邑县| 同德县| 松原市| 旅游| 临汾市| 陵水| 乌兰察布市| 保定市| 楚雄市| 鄯善县| 兴隆县| 阳江市| 神木县| 拜泉县| 石城县| 巴南区| 孝感市|