首页 > 传媒 > 关键词 > 安全狗最新资讯 > 正文

安全狗提醒医疗机构:新型勒索病毒变种来袭

2018-10-31 11:43 · 稿源:站长之家用户投稿


近期,GandCrab勒索家族在国内呈现爆发趋势,其GandCrab5.0.4最新变种已造成国内部分医疗行业出现业务瘫痪,影响医院正常的工作秩序,给大量患者的诊治制造了困扰。安全狗攻防实验室第一时间关注了事件进展。根据最新的研究分析,我们总结出了一些防护建议,敬请用户知晓。

勒索病毒简介

今年以来,GandCrab勒索家族持续活跃,安全狗在病毒事件曝光后即进行了跟踪研究,并整理了针对性的解决方案,用户可关注安全狗微信公众号获取。

GandCrab勒索家族包含有GandCrab4.0、GandCrab5.0、GandCrab5.0.3等变种,福建、浙江、山西、吉林、贵州、天津多省份均有感染案例。近期,新的迹象表明GandCrab5.0.3已经升级到版本GandCrab5.0.4,并有多家医疗机构因最新变种导致业务瘫痪。该变种同样采用RSA+AES加密算法,将系统中的大部分文档文件加密为随机后缀名的文件,然后对用户进行勒索。

最新变种仍然主要通过RDP爆破、邮件、漏洞、垃圾网站挂马等方式进行传播,其自身不具备感染传播能力,不会主动对局域网的其他设备发起攻击,但会加密局域网共享目录文件夹下的文件。

处置建议

针对该家族的勒索病毒,可以通过以下手段尽可能地预防

1、及时给电脑打补丁,修复漏洞。

2、对重要的数据文件定期进行非本地备份。

3、不要点击来源不明的邮件附件,不从不明网站下载软件。

4、尽量关闭不必要的文件共享权限。

5、更改账户密码,设置强密码,避免使用统一的密码,因为统一的密码会导致一台被攻破,多台遭殃。

与此同时,结合安全狗的相关安全产品和技术,我们推出了更有针对性的,从事前、事中和事后三个阶段来处理和应对的专项解决方案。

事前加固

1、检测并修复弱口令

2、制定严格的端口管理策略

3、设置防爆破策略

4、一键更新漏洞补丁

5、病毒木马检测

事中防御

1、通过对网络内部主机的进程、会话、资源等指标参数进行监测以发现异常的可疑行为。

2、结合威胁情报提供的远控或高危黑IP,感知可能正在发生的攻击事件

事后处置

1、隔离感染主机:已中毒计算机尽快隔离,关闭所有网络连接,禁用网卡。

2、切断传播途径:关闭潜在终端的SMB 445等网络共享端口,关闭异常的外联访问。可开启IPS和僵尸网络功能进行封堵。

3、查找攻击源:手工抓包分析或借助安全狗啸天态势感知平台快速查找攻击源,避免更多主机持续感染。

4、查杀病毒:推荐使用安全狗进行病毒查杀,快速分析流行事件,实现终端威胁闭环处置响应。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 螣龙安科:警惕这些勒索病毒

    2020 年 4 月 7 日,360CERT监测发现网络上出现一款新型勒索病毒wannaRen,该勒索病毒会加密windows系统中几乎所有的文件,并且以.WannaRen作为后缀。360CERT该事件评定:危险等级为高危,影响面为广泛。在运行该勒索病毒后会弹出如下界面:经 360 安全大脑分析确认,“WannaRen”勒索病毒的作者正是此前借“永恒之蓝”漏洞祸乱网络的“Shadow Brokers”组织。从三年前Wannacry席卷全球,至少 30 万用户中招,勒索病毒的威力可见一

  • 熊猫狗是什么品种 熊猫犬是什么狗

    近日在四川成都有不少人看到街上有人牵着黑白毛色的狗,这种狗也被叫做“熊猫狗”或者“熊猫犬”,那么这种狗具体是什么品种,价格多少呢。

  • 北漂女青年在刷宝“云养狗”:猫狗双全让我觉得很幸福

    大学毕业一年后,小倩不得不直面北漂生活的孤独感。她非常喜欢宠物,一直想养一条狗狗,但狭小的群租房、低微的工资,可能连自己都养不好。经由同事介绍,小倩开始刷短视频,一次偶然,她被刷宝短视频上的一只可爱柴犬吸引,从此开启了她“云养狗”的生活。视频里,男人左右摇晃身体,向面前的柴犬挑衅,没想到,狗狗也抬起爪子,左右挪移,摇头晃耳,作出完全一致的动作。小倩忍不住评论:认真跳舞的狗最帅。这是她第一次给这个?

  • 马斯克嘲笑贝索斯:抄袭狗!哈哈

    6月27日消息,在得知亚马逊要收购自动驾驶公司Zoox的消息后,埃隆·马斯克发推嘲笑亚马逊CEO贝索斯是“抄袭者”,他认为亚马逊此举是在盲目模仿。这已经不是马斯克第一次怼贝

  • 哈弗大狗内饰首次曝光:从未见过的设计

    近日,有网友曝光了一张哈弗全新SUV——哈弗大狗的实车内饰图片。新车将基于哈弗全新平台打造,并由前路虎设计总监、现长城汽车全球设计总监兼副总裁菲尔·西蒙斯操刀设计。图

  • 阳光能杀死新冠病毒?研究称夏季正午34分钟即可消灭九成病毒

    近日,据外媒报道,来自美国的一项新研究表明,在充足的夏季阳光下有可能会杀死九成的新冠病毒。该研究由美国食品药品监督管理局的科学家何塞·路易斯·萨格里潘蒂(Jose Luis Sa

  • “从商业价值到吸金能力,我都输给李佳琦的狗”

    “N姓女星争宠失败,与金主爸爸的资源失之交臂”、“请李佳琦不要蹭N姓女星热度。”N姓女星其实并不是真正的明星,而是李佳琦的爱犬never。因为超高的人气,never一家拥有了一众粉丝,也被称作女明星。到李佳琦直播间来的,除了买买买的消费者之外,还有一部分便是为了看看never一家的粉丝。超高的人气使李佳琦的never家族成为了一个炙手可热?

  • 由于冠状病毒,Airbnb可能削减在Amazon Web Services上的支出

    [TechWeb]Airbnb首席执行官Brian Chesky表示,如果冠状病毒大流行继续对其业务造成压力,该公司准备在今年进一步削减预算。Chesky 在最近几个月表示,由于Covid-19危机,该公司经历了一轮裁员,冻结了招聘并暂停了营销活动,但仍有可能进一步削减其在亚马逊云计算服务上的支出空间。切斯基说:“亚马逊网络服务(AWS)和客户服务仍有机会提高我们使用数据的方式,处理联系人的效率。” “因此,我们将继续提高业务效率,但此刻业?

  • OKEx早报:泰央行加入数字货币,澳饮料巨头被勒索门罗币

    OKEx早报将在每日早间为您带来最新的行情,以及相关行业动态。帮助投资人在最短的时间内了解夜间的动态消息,更好的握把每日行情。行情速递6月19日讯,昨日晚间BTC出现一轮小幅下滑接近50美元,通过OKEx平台交易数据可以看出,BTC今日开盘报9374.33美元,开盘后横盘整理,至4:30开始出现下滑,5:15时到达早间最低点9271.75美元,随后出现反弹行情,至7:30左右触及早间高点9405.59美元,截止发稿BTC报9366.08美元。图片来源:OKE

  • 小鹏P7怎么样? 智能化技术打造新型驾驶体验

    小鹏汽车在智能化技术方面投入了大量的精力和资金,目前已经累计申请 800 项以上的专利。它的第二代智能汽车近日终于正式上市,好多爱车人士早就翘首以待,那么这款新型电动智能轿跑小鹏P7 到底怎么样呢?它在智能化发面有哪些突出点?智能化硬件方面小鹏P7 搭载是SEPA平台以及英伟达Xavier自动驾驶芯片,融合了 12 个超声波传感器+ 5 个高精度博世第五代毫米波雷达、 13 个自动驾驶摄像头、 1 个车内摄像头、高精度地图、高精度定位

  • 围观!三星又要出新型折叠手机:Z字形感受下

    作为全球第一个发布折叠智能手机的厂商,三星似乎一直在寻求折叠手机的改进。目前,三星已经推出了Galaxy Fold和Galaxy Z Flip两款折叠手机,而其或将准备推出第三款与众不同的折叠手机。6月8

  • 我从创建应用中学到的12条病毒式传播法则

    托马斯·普约(Tomas Pueyo)是一名工程师,利用业余时间,他开发了手机游戏并在app store上发布,纯属娱乐。然而,某一天,他发现这款游戏火了。在不到 2 个月的时间里,它的下载量就达到了 5000 万。然后,很快它的增长就停滞了。因为太多人开发这种类型的游戏了。

  • 本田全球业务遭勒索软件攻击 部分产线被迫暂停运营

    日本汽车企业本田(Honda)证实,一起网络攻击事件导致其全球部分业务陷入停顿状态。该公司周二在一份简短声明中说,攻击造成了其日本总部以外的生产问题。本田强调:“我们正在努力将影响降到最低,并恢复生产、销售和开发活动的全部功能。”

  • 顺丰回应货机检查出新冠病毒:假消息

    6 月 22 日,有网友在微博爆料称顺丰接到海关通报,称于 19 日抵达长沙的O37182 货机中检测出新冠病毒。该爆料人还表示,顺丰公司已按照海关要求,一是后续航班暂停货物运输;二是对长沙站所有顺丰员工集中隔离进行核酸检测,此次事件属于湖南辖区首次在货物中检测到新冠病毒。

  • 顺丰辟谣货机检测出新冠病毒:假消息

    据红网报道,今日,针对旗下货机检测出新冠病毒的传闻,顺丰方面回应称,确认为假消息。

  • 新冠疫情下,如何使用案板才能与病毒“绝缘”,疫控专家这样说!

    这两天,大家最关心的事情莫过于“北京新发地的疫情怎么样了?”。自连续56天无新增之后,北京再次出现新冠肺炎确诊病例。相关部门在新发地市场抽检时,从切割进口三文鱼的案板中检测到了新冠病毒,不少市民开始关心如何使用案板才能与病毒、细菌“绝缘”。中国疾控中心流行病学首席专家吴尊友,在接受人民日报专访时表示:食物一定要处理好,特别是生熟食物,它的器皿的存放一定不能混合,再一个尽可能的吃煮熟的食物,切生肉做熟食的案板要?

  • 微软增加了云计算资源以满足冠状病毒后的需求

    6月16日-微软宣布计划在遇到与冠状病毒大流行有关的激增需求后提高其云计算能力。这家大型技术公司指出,供应链中断将其反应推迟到了现在。该公司解释说,其努力包括增强其网络和数据中心容量以及更新其Azure弹性资源。COVID-19如何影响Microsoft的云基础架构在视频中,Microsoft Azure首席技术官Mark Russinovich全面介绍了COVID-19在过去90天内对他的组织的影响。

  • 重大突破!新型涂层面世:可使疫苗保存3年 百度高温也不怕

    众所周知,疫苗需要冷藏保存,一般情况下在2℃到8℃是安全的。由于而这种局限性,使全球数百万儿童错过了接种的机会,但现在这一情况有望得到解决。6月8日,据外媒报道,英国巴斯大学科学家们

  • 海信:将在青岛落地5G+新型智慧城市示范区“头雁工程”

    智慧城市会在青岛如何落地?6月22日,山东省委常委、青岛市委书记王清宪主持召开了海信集团发展规划工作主题座谈会,海信提出将青岛打造成全业态、全场景、全智能的全球首个“智慧新生活之城”。目前,在青岛落地的5G+新型智慧城市示范区“头雁工程”方案已经形成。目前,海信已与青岛市工业和信息化局密切协作,形成了5G+新型智慧城市示范区“头雁工程”方案。建设内容包括:从火车站到青岛大学沿线的主示范区、新机场高速公路的?

  • 波士顿动力机器狗开卖,售价74500美元超特斯拉

    6月16日波士顿动力机器狗正式开卖,这款机器狗Spot已经在社交平台上吸引了很多人的关注,它的出门不仅是因为造型独特,更是因为在波士顿动力公司宣传视频中,这只机器狗也成为被“调戏”的对象。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议

热文

  • 3 天
  • 7天