勒索病毒來勢洶洶,梭子魚給您支招防範
2017年5月12日,這是讓全世界繁忙瘋狂的一天。99個國家遭到了勒索軟體攻擊的重創,各行各業慘遭波及。截至中午,已有7.5萬臺電腦被感染。
發生了什麼?
當天上午開始,一個名為WanaCrypt0r的新型勒索軟體開始快速傳播。WanaCrypt0r的一個變種WeCry最初於今年2月被發現。
造成這一勒索軟體如此瘋狂傳播的原因是其結合黑客工具永恆之藍,利用了Windows系統已知的漏洞,而該漏洞於3月已經通過Windows Updates修復。這是一個SMB漏洞(MS17-010),惡意程式碼能在系統間傳播。Windows不再提供支援的舊系統無法收到補丁,而許多支援的系統則沒有進行更新。相容性測試和資源有限造成的延誤常常使得未打補丁的系統暴露在風險中。
蠕蟲病毒是利用通過電子郵件附件傳播。一旦觸發,蠕蟲病毒通過RDP會話以及此前提到的SMB漏洞傳播勒索軟體。蠕蟲病毒以最快的速度將勒索軟體傳播到儘可能多的系統。勒索軟體將目標檔案加密,並向受害者發出勒索信。MalwareBytes實驗室對程式碼和可執行檔案有一個詳細的分析。
攻擊者索要價值高達600美元的比特幣以換取解密。
黑客組織Shadow Brokers在2017年4月的洩露中公佈了黑客工具永恆之藍。此次洩露包含了Shadow Brokers聲稱從NSA竊取的黑客工具和漏洞利用。截至撰稿,攻擊者尚不明確,kill switch已經觸發,阻止病毒變種造成新的感染。
我們要如何應對?
梭子魚高階威脅保護的多個層面在初期即檢測到這些可執行檔案,訂購了規則庫更新服務的梭子魚客戶能防止來自漏洞利用的威脅。
梭子魚安全專家Jonathan Tanner給出了以下建議,預防攻擊:
• 保持更新,尤其技術上曾有過多個漏洞的產品。主動訂購併更新您的防毒解決方案,如果是梭子魚的客戶,訂購規則庫更新服務。
• 停止服務的作業系統應當儘快替換。不在延長支援範圍內的作業系統即便無法馬上替換,也應當立即從網路中移除。
• 對電子郵件及其附件不要放鬆警惕。電子郵件是幾乎所有攻擊的首要方式。在此次攻擊中,只要一人開啟蠕蟲病毒會導致網路上所有其他有漏洞的裝置被感染。
• 關閉系統上不使用或不必要的服務。每個服務都是潛在的攻擊物件。
• 部署強大的電子郵件安全閘道器,防止您的使用者遭到攻擊。梭子魚提供30天免費試用電子郵件安全裝置和服務,您可以親自來體驗 。
• 定期備份所有資料。如果您正在尋求具有靈活部署選項的綜合解決方案,可免費試用梭子魚備份裝置。
我們學到了什麼?
多層安全解決方案和資料保護戰略是網路安全的重要組成部分,但幫助您的同事和公司領導認識到網路攻擊的風險正變得前所未有地重要。這種認識加上持續的培訓和警惕舉措,將幫助您的使用者進行自我保護。
相關文章
- 黑產攻擊來勢洶洶,應用如何從“頭”防禦
- 來勢洶洶,不到一月餘已有多家海外企業遭受新型勒索Hive毒手Hive
- 美國第二撥新增病例來勢洶洶 重啟恐“夭折”
- 來勢洶洶的英特爾傲騰,正在走進更多資料中心
- 深度解讀 | 資料入表來勢洶洶,企業該如何應對?
- Docker與k8s的恩怨情仇(三)—後浪Docker來勢洶洶DockerK8S
- 自動化時代來勢洶洶,遊戲廣告主何去何從遊戲
- 語音助手市場來勢洶洶,亞馬遜Alexa 2019將會如何應對?亞馬遜
- 十大科技新趨勢洶洶來襲,企業資料中心或將消失
- 天風證券:新冠肺炎來勢洶洶,網際網路如何為醫院賦能?(附下載)
- [20190410]Oracle RushQL勒索病毒簡單防範.txtOracle
- 全開源對標樹莓派!來勢洶洶的 RISC-V 能否打破晶片領域的行業壟斷?樹莓派晶片行業
- win10怎樣防止勒索病毒 win10防範勒索病毒的步驟Win10
- 美創諾亞防勒索系統助力合肥市財政局防範勒索病毒攻擊
- 直面勒索軟體 梭子魚讓你不再"談虎色變"!
- 3.25 億!REvil 勒索團伙又出動,深信服 EDR 來給使用者打個“勒索病毒預防針”
- win10怎麼防禦勒索病毒_win10預防勒索病毒的方法Win10
- 電腦病毒的防範
- 梭子魚收購Sonian
- 亞信安全釋出防範WannaCry/Wcry蠕蟲勒索病毒緊急通告!
- 梭子魚加入AWSMarketplaceCOR計劃
- 所有勒索病毒種類收集,謹防中招!
- 勒索病毒如何防禦?交科所聯合美創科技給出實踐方案
- 如何防範釣魚網站詐騙?網站
- 勒索病毒剋星 江民科技重磅釋出赤豹防勒索系統
- 面對勒索軟體,該怎麼防範~
- 梭子魚替換案例:國產防護甄選CACTER郵件安全閘道器
- 網路釣魚,你要怎麼防範
- 電腦Windows系統中faust勒索病毒了怎麼修復,Windows系統如何預防faust勒索病毒?Windows
- 超級有愛 安全雙倍|給醫療衛生機構勒索病毒防護加上安全鎖
- 梭子魚資料保護和安全解決方案提供全面的勒索軟體攻擊保護
- 江民科技助力某電氣集團成功防禦勒索病毒
- 美國Kaseya遭駭客攻擊,下游1500家企業受損,中小企業如何防範勒索病毒?
- 盤一盤,勒索軟體的認知與防範
- 勒索軟體攻擊猖狂,教你如何正確防範~
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- 梭子魚宣佈新的雲融合防火牆功能防火牆
- MedusaLocker勒索病毒Debug版本洩露,看我如何高效檢測防禦