0

0

勒索病毒处置方法是什么

zbt

zbt

发布时间:2023-09-04 15:33:11

|

3134人浏览过

|

来源于php中文网

原创

勒索病毒处置方法是隔离被感染的服务器/主机和预防新的感染。详细介绍:1、隔离中招主机,隔离主要包括物理隔离和访问控制两种手段,物理隔离主要为断网或断电,访问控制主要是指对访问网络资源的权限进行严格的认证和控制;2、预防新的感染,立刻修改被感染服务器的登录密码,其次,修改数据库、共享文件夹、用户邮箱等的安全设置,限制非法用户的访问。

勒索病毒处置方法是什么

本教程操作系统:windows10系统、DELL G3电脑。

勒索病毒,是一种新型电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。

传播方式

服务器入侵传播:攻击者通过系统或软件漏洞等方法入侵服务器,或通过RDP弱密码暴力破解远程登录服务器

利用漏洞自动传播:利用系统自身漏洞进行扩散传播

软件供应链攻击传播:在合法软件正常升级过程中,利用软件供应商的漏洞,对合法软件进行劫持和篡改

邮件附件传播:在邮件的附件中夹带含有恶意代码的脚本文件

利用挂马网页传播:中招用户多为没有安装杀毒软件

防御方法

文档自动备份隔离

智能诱捕:智能诱捕技术是捕获勒索病毒的利器,具体方法是:防护软件在计算机系统的各处设置陷阱文件;当有病毒试图加密文件时,就会首先命中设置的陷阱,而暴露其攻击行为。

Copysmith
Copysmith

Copysmith是一款面向企业的 AI 内容创建解决方案

下载

行为追踪技术:对程序行为的多维度智能分析,安全软件可以对可疑的文件操作进行备份或内容检测,一旦发现恶意修改,就立即阻断并恢复文件内容

智能文件格式分析技术

数据流分析技术:基于机器学习的方法,我们可以在计算机内部的数据流层面,分析出勒索病毒对文档的读/写操作与正常使用文档情况下的读/写操作的区别,这些区别可以用于识别勒索病毒的攻击行为,从而捕获和过滤勒索病毒

如何处置

隔离中招主机。当确认服务器已经被感染勒索病毒后,应立即隔离被感染主机,隔离主要包括物理隔离和访问控制两种手段,物理隔离主要为断网或断电,访问控制主要是指对访问网络资源的权限进行严格的认证和控制。

预防新的感染。主要包括修改登录密码、加策略等。修改登录密码的主要操作为:立刻修改被感染服务器的登录密码;其次,修改数据库、共享文件夹、用户邮箱等的安全设置,限制非法用户的访问。加策略主要操作步骤为:在网络侧使用安全设备进行进一步隔离,如防火墙或终端安全监测系统;避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上;关闭445、139、135等不必要的端口。

错误处置方式

1:使用移动存储设备

2:读写“中招”服务器/主机中的磁盘文件

相关专题

更多
页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

383

2023.08.14

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

330

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2068

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

346

2023.08.31

MySQL恢复数据库
MySQL恢复数据库

MySQL恢复数据库的方法有使用物理备份恢复、使用逻辑备份恢复、使用二进制日志恢复和使用数据库复制进行恢复等。本专题为大家提供MySQL数据库相关的文章、下载、课程内容,供大家免费下载体验。

251

2023.09.05

vb中怎么连接access数据库
vb中怎么连接access数据库

vb中连接access数据库的步骤包括引用必要的命名空间、创建连接字符串、创建连接对象、打开连接、执行SQL语句和关闭连接。本专题为大家提供连接access数据库相关的文章、下载、课程内容,供大家免费下载体验。

318

2023.10.09

数据库对象名无效怎么解决
数据库对象名无效怎么解决

数据库对象名无效解决办法:1、检查使用的对象名是否正确,确保没有拼写错误;2、检查数据库中是否已存在具有相同名称的对象,如果是,请更改对象名为一个不同的名称,然后重新创建;3、确保在连接数据库时使用了正确的用户名、密码和数据库名称;4、尝试重启数据库服务,然后再次尝试创建或使用对象;5、尝试更新驱动程序,然后再次尝试创建或使用对象。

402

2023.10.16

vb连接access数据库的方法
vb连接access数据库的方法

vb连接access数据库方法:1、使用ADO连接,首先导入System.Data.OleDb模块,然后定义一个连接字符串,接着创建一个OleDbConnection对象并使用Open() 方法打开连接;2、使用DAO连接,首先导入 Microsoft.Jet.OLEDB模块,然后定义一个连接字符串,接着创建一个JetConnection对象并使用Open()方法打开连接即可。

368

2023.10.16

俄罗斯搜索引擎Yandex最新官方入口网址
俄罗斯搜索引擎Yandex最新官方入口网址

Yandex官方入口网址是https://yandex.com;用户可通过网页端直连或移动端浏览器直接访问,无需登录即可使用搜索、图片、新闻、地图等全部基础功能,并支持多语种检索与静态资源精准筛选。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1

2025.12.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号