Bad Rabbit病毒肆虐,裝置共享備受考驗

丿灬安之若死發表於2017-11-13

  近日,歐洲地區爆發新型勒索病毒Bad Rabbit(壞兔子),感染範圍包含俄羅斯、烏克蘭、德國等多個東歐國家。據國內網路安全企業介紹,該病毒偽裝成Adobe flash player欺騙使用者安裝,感染後會在區域網內擴散。

Bad Rabbit病毒肆虐,裝置共享備受考驗

  Bad Rabbit會以感染的裝置為跳板,攻擊區域網內的其他電腦。只要你的電腦開啟了共享服務,且密碼設定強度不高,Bad Rabbit就會通過破解弱密碼的方式實現爆破登入。為了增強入侵成功率,Bad Rabbit利用了密碼抓取器mimikatz,以實現更大範圍的攻擊。

  國家通訊管理局今日也已廣泛提醒國內使用者及時採取應對措施,密切關注病毒演變情況,積極防範。國內安全專家表示對於新型勒索病毒,大家無需驚慌,開啟安全軟體即可攔截該病毒。

  具體防禦措施如下:

  一是警惕類似Adobe Flash下載更新連結[2];

  二是及時關閉TCP137、139、445埠[2];

  三是檢查內網機器設定,暫時關閉裝置共享功能[2];

  四是禁用Windows系統下的管理控制元件WMI服務。

  同時,提示企業和個人更換複雜的密碼,下載軟體通過安全軟體或軟體官網下載

  從上面我們可以看出,要徹底杜絕Bad Rabbit病毒,一是警惕下載軟體,二是解決共享裝置之間的擴散感染。共享裝置能否經得住考驗,成為重中之重。關閉共享裝置其實是因噎廢食之舉,共享裝置能夠經受住考驗,杜絕病毒才是從根本上解決問題。

Bad Rabbit病毒肆虐,裝置共享備受考驗

  鐵威馬NAS共享裝置完美解決病毒感染問題。首先鐵威馬NAS自動作業系統,不同於一般電腦的windows系統,基於linux開發的網路儲存伺服器TOS系統,不同系統之間就隔絕了大部分病毒。

  其次鐵威馬NAS內建防毒軟體防火牆,預設關閉455等容易被入侵的埠,也與病毒防禦措施完美吻合。這裡可以看出鐵威馬開發團隊深諳防病毒方法,因此針對性的設定了措施。作為資料共享中心,避免了因一個裝置感染病毒而導致病毒擴散至整個共享網路中,完美的解決了病毒通過共享裝置擴散的問題。

  而鐵威馬NAS更支援多種RAID模式,可以為重要資料提供備份,大大降低了因各種意外使硬碟損壞而導致的資料丟失風險。

Bad Rabbit病毒肆虐,裝置共享備受考驗

  正是因為NAS的特殊安全性,在資料安全方面異軍崛起,成為資訊保安的"保險櫃",近幾年NAS市場也不斷擴大,從僅小部分企業使用,到絕大多數企業都知道並使用,如今更是走進家庭,逐步面向全社會。而鐵威馬也因高價效比、使用方便、穩定可靠越來越受到更多使用者的歡迎。

相關文章