0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒变种再次肆虐全国各医院,暂无解决方案

华为数据通信 来源:杨湘祁 作者:电子发烧友 2019-03-12 10:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

病毒分析

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体行业并没有针对性,但发现遭受攻击的是医院用户。该勒索软件利用暴力破解植入,主要针对开启Windows远程桌面的服务器。勒索软件运行后,会加密磁盘空间中除Windows目录下和.****4444后缀外的所有可执行文件、文本文件、图片文件、文档文件、数据库文件、Windows快捷方式等,导致关键数据或程序无法访问,从而导致业务系统瘫痪。

不良影响

该勒索软件执行后会对带有如下类型文件进行加密,包含:音频、视频、数据库、文本……加密后的文件名在原文件名称上增加.****4444后缀,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被称为“生肖”勒索软件。

由于GlobeImposter使用RSA2048算法加密,当前尚无有效的方案还原加密后的数据。

解决方案

对于感染主机直接拔除网线,断开网络连接

由于采用非对称的加密算法,用户遭受攻击后,一般情况下,很难恢复数据,但部分勒索软件因软件实现逻辑问题,有一定还原机率。为了对抗勒索软件,众多杀软公司联合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索软件病毒家族,用户可以进行尝试还原。

对于尚未遭受攻击的用户,请使用如下建议进行操作

勒索软件采用弱口令爆破,利用3389端口远程登录,植入病毒。

建议关闭主机RDP协议(会影响远程桌面功能)并在防火墙及交换机对445、3389、135、139等端口进行封堵,防止扩散。

不点击来源不明的邮件以及附件,尤其是如下扩展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密码抓取工具或病毒。

安全加固防护

更改默认Administrator管理帐户密码,禁用GUEST来宾帐户;

更改为复杂密码,由字母大小写,数字及特殊符号组合的密码,不低于10位字符;不要使用电话号码,工号等纯数字作为账号密码。

设置帐户锁定策略,在输入5次密码错误后禁止登录;

及时更新Windows补丁 ,安装杀毒软件,设置退出或更改需要密码,防止进入关闭杀毒软件;

定期进行数据备份,如果是云服务器,一定要做好快照。

华为安全设备防护建议

对于已购买USG系列下一代防火墙、FireHunter6000系列沙箱、IPS的用户,将检测引擎和病毒库更新至最新版本。部署华为USG防火墙及沙箱FireHunter6000组合可对勒索病毒进行有效防护:

部署防火墙,阻断勒索病毒投递前的侦测行为,如:爆破、漏洞利用;

部署支持“诱捕”特性的交换机和防火墙,诱导勒索病毒入侵仿真业务并捕获其入侵行为,降低真实系统被攻击的概率,最大限度减少损失;

部署沙箱设备,检测邮件中的文件, 防火墙可将流量还原成文件,并将需要检测的文件发送到沙箱进行检测。

注:Globelmposter3.0是勒索病毒变种,处置方法与勒索病毒可通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260726
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9726

原文标题:GlobeImposter3.0变种勒索病毒再次肆虐全国各医院

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    东软集团发布添翼医疗健康智能化解决方案2.0

    近日,东软亮相首届医学人工智能大会(MAIC 2025)。会议期间,东软正式发布添翼医疗健康智能化解决方案2.0,集中展示了东软全新一代智慧医院解决方案、智慧科研解决方案等医疗健康智能
    的头像 发表于 09-29 17:14 959次阅读

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 728次阅读
    华为星河AI融合SASE<b class='flag-5'>解决方案</b>如何防御<b class='flag-5'>勒索</b>攻击

    谐波肆虐设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    。传统变压器因相电压偏差过大(常超过±5%),导致谐波含量超标,引发三大致命问题:1.系统崩溃风险:谐波电流涌入电网,触发保护装置误动作,造成产线瘫痪;2.能效
    的头像 发表于 08-01 11:31 683次阅读
    谐波<b class='flag-5'>肆虐</b>设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 701次阅读

    使用FLIR固定安装式热像仪破解早期火灾探测难题

    随着夏季高温的持续肆虐,火灾隐患如同潜伏的“热浪杀手”,悄然威胁着我们的生产与生活安全。在传统火灾探测手段显得力不从心的关键时刻,FLIR监控用热像仪凭借其卓越的热成像技术,成为夏季高温下火灾预警的得力助手。
    的头像 发表于 07-21 16:41 719次阅读

    商汤科技与新华医院联合发布“AI儿童全科医生”

    与儿童居家养护赋能,将顶尖医院的儿科临床诊治经验转化为交互式“AI向导”。 作为基于 “ 临床经验数字化+ 人工 智能应用场景化 ” 理念 构建的全场景解决方案,AI儿童全科医生是双方以 医疗大模型深度赋能临床的突破性实践 ,为全国
    的头像 发表于 07-01 15:05 4224次阅读
    商汤科技与新华<b class='flag-5'>医院</b>联合发布“AI儿童全科医生”

    桂花网蓝牙网关物联网医院动态血糖管理应用案例

    医院动态血糖管理应用案例 1、三诺动态血糖管理 该方案是集智能硬件、物联网、大数据分析于一体的综合性解决方案,通过以下核心步骤实现院内糖尿病患者的精准管理: (1)、全院CGM统一管理:通过统一平台
    发表于 06-05 16:17

    利用NVIDIA技术构建从数据中心到边缘的智慧医院解决方案

    全球领先的电子制造商正在利用 NVIDIA 技术,构建从数据中心到边缘的智慧医院解决方案
    的头像 发表于 05-22 09:50 733次阅读

    上海市皮肤病医院联合中科曙光打造优质就医服务体验

    近日,上海市皮肤病医院基于曙光AI解决方案提供的强劲算力,协同DeepAI深算智能引擎,全面接入国产人工智能大模型DeepSeek,成为全国首家在皮肤病专科领域实现国产大模型本地化部署的医疗机构。
    的头像 发表于 04-02 11:02 714次阅读

    训练好的ai模型导入cubemx不成功怎么处理?

    训练好的ai模型导入cubemx不成功咋办,试了好几个模型压缩了也不行,ram占用过大,有无解决方案
    发表于 03-11 07:18

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式,也正以惊人的速度肆虐全球。
    的头像 发表于 03-10 15:51 712次阅读

    海康威视再获文旅部优秀解决方案殊荣

    近日,文化和旅游部办公厅正式揭晓了2024年全国智慧旅游解决方案名单,其中,由海康威视精心申报、并得到浙江省文化广电和旅游厅鼎力推荐的“旅游景区全场景智能物联应用解决方案”,凭借其卓越的创新性
    的头像 发表于 01-24 15:14 1357次阅读

    ‌利用蓝牙AOA定位技术助力医院人员管理方案

    方案旨在通过蓝牙AOA定位技术,实现医院人员的精细化管理,提高应急响应速度,优化资源配置,从而提升医院的整体运营水平。本方案利用蓝牙AOA定位技术,通过在
    的头像 发表于 01-21 12:15 705次阅读

    大华股份联合申报方案入选全国智慧旅游十佳解决方案

    近日,文化和旅游部正式公示了《2024年全国智慧旅游解决方案拟入选名单》,备受瞩目的十佳解决方案名单也随之揭晓。其中,由大华股份联合杭州西湖风景名胜区管理委员会、杭州西湖大数据运营有限公司共同申报
    的头像 发表于 01-18 11:47 934次阅读

    智慧医院智能化系统设计

    摘 要: 结合某知名大型三甲综合医院项目的智能化系统设计,提出智慧医院智能化系统的技术解决 方案,阐述智慧医院智能化系统方案的总体架构、建设
    的头像 发表于 01-14 14:09 802次阅读