0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒变种再次肆虐全国各医院,暂无解决方案

华为数据通信 来源:杨湘祁 作者:电子发烧友 2019-03-12 10:15 次阅读

病毒分析

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体行业并没有针对性,但发现遭受攻击的是医院用户。该勒索软件利用暴力破解植入,主要针对开启Windows远程桌面的服务器。勒索软件运行后,会加密磁盘空间中除Windows目录下和.****4444后缀外的所有可执行文件、文本文件、图片文件、文档文件、数据库文件、Windows快捷方式等,导致关键数据或程序无法访问,从而导致业务系统瘫痪。

不良影响

该勒索软件执行后会对带有如下类型文件进行加密,包含:音频视频、数据库、文本……加密后的文件名在原文件名称上增加.****4444后缀,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被称为“生肖”勒索软件。

由于GlobeImposter使用RSA2048算法加密,当前尚无有效的方案还原加密后的数据。

解决方案

对于感染主机直接拔除网线,断开网络连接

由于采用非对称的加密算法,用户遭受攻击后,一般情况下,很难恢复数据,但部分勒索软件因软件实现逻辑问题,有一定还原机率。为了对抗勒索软件,众多杀软公司联合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索软件病毒家族,用户可以进行尝试还原。

对于尚未遭受攻击的用户,请使用如下建议进行操作

勒索软件采用弱口令爆破,利用3389端口远程登录,植入病毒。

建议关闭主机RDP协议(会影响远程桌面功能)并在防火墙及交换机对445、3389、135、139等端口进行封堵,防止扩散。

不点击来源不明的邮件以及附件,尤其是如下扩展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密码抓取工具或病毒。

安全加固防护

更改默认Administrator管理帐户密码,禁用GUEST来宾帐户;

更改为复杂密码,由字母大小写,数字及特殊符号组合的密码,不低于10位字符;不要使用电话号码,工号等纯数字作为账号密码。

设置帐户锁定策略,在输入5次密码错误后禁止登录;

及时更新Windows补丁 ,安装杀毒软件,设置退出或更改需要密码,防止进入关闭杀毒软件;

定期进行数据备份,如果是云服务器,一定要做好快照。

华为安全设备防护建议

对于已购买USG系列下一代防火墙、FireHunter6000系列沙箱、IPS的用户,将检测引擎和病毒库更新至最新版本。部署华为USG防火墙及沙箱FireHunter6000组合可对勒索病毒进行有效防护:

部署防火墙,阻断勒索病毒投递前的侦测行为,如:爆破、漏洞利用;

部署支持“诱捕”特性的交换机和防火墙,诱导勒索病毒入侵仿真业务并捕获其入侵行为,降低真实系统被攻击的概率,最大限度减少损失;

部署沙箱设备,检测邮件中的文件, 防火墙可将流量还原成文件,并将需要检测的文件发送到沙箱进行检测。

注:Globelmposter3.0是勒索病毒变种,处置方法与勒索病毒可通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34479

    浏览量

    252164
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9469

原文标题:GlobeImposter3.0变种勒索病毒再次肆虐全国各医院

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    安科瑞医院医疗隔离电源解决方案

    安科瑞医院医疗隔离电源解决方案是针对医疗Ⅱ类场所的供电需求而开发设计的,能够很好的满足各类手术室和重症监护室对电源安全性和可靠性的要求,并符合相关标准。
    的头像 发表于 10-14 09:59 214次阅读
    安科瑞<b class='flag-5'>医院</b>医疗隔离电源<b class='flag-5'>解决方案</b>

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系
    的头像 发表于 09-19 15:00 470次阅读

    医院后勤数字孪生解决方案

    解决方案医院带来了资源优化、预测性维护、流程优化、环境监控等诸多优势,助力医疗服务的提升和成本的降低。 1. 什么是数字孪生技术? 数字孪生(Digital Twin) 是指将物理实体或系统与其数字化模型相结合,通过实时数据反馈
    的头像 发表于 09-12 14:31 254次阅读
    <b class='flag-5'>医院</b>后勤数字孪生<b class='flag-5'>解决方案</b>

    构建自然灾害安全在线监测预警系统解决方案

    在自然灾害频发的今天,从肆虐的洪水到肆虐的野火,从剧烈的地震到突发的山体滑坡,每一次自然灾害的降临都给人类社会带来了不可估量的损失。面对自然的无情挑战,如何更有效地预防、预警并减轻灾害影响,成为
    的头像 发表于 09-05 13:25 359次阅读

    医院集成平台解决方案

    医院集成平台 解决方案是为了满足医疗机构日益增长的信息化需求而设计的综合性解决方案。这种平台整合了各类医疗信息系统和技术,以促进医院内部各个环节之间的协作、数据共享和流程优化。通过采用
    的头像 发表于 06-27 16:07 598次阅读

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 629次阅读

    古河云科技智慧医院解决方案

    智慧医院作为智慧城市战略规划中—项重要的民生领域应用,发挥着不可或缺的重要作用。古河云科技智慧医院解决方案以数字孪生为核心思想,基于‘一平台四场景’架构,帮助医院实现信息汇聚、数字建模
    的头像 发表于 05-10 14:49 372次阅读
    古河云科技智慧<b class='flag-5'>医院</b><b class='flag-5'>解决方案</b>

    应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

    上海2024年4月22日 /美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业还会遭遇
    的头像 发表于 04-22 13:57 488次阅读
    应对<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群晖数据保护黄金架构,多维度保护企业安全

    勒索病毒防护解决方案---预防、监测、处置、理赔,实现全面网络安全

    在数字化时代,网络安全威胁日益严峻,尤其是勒索病毒的泛滥成为了企业和个人用户的一大痛点。随着攻击手法的不断进化,传统的安全措施已经难以应对这些复杂多变的威胁。因此,打造一个全面的勒索病毒
    的头像 发表于 04-18 14:30 747次阅读
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>防护<b class='flag-5'>解决方案</b>---预防、监测、处置、理赔,实现全面网络安全

    沙丘世界,如何抵抗勒索病毒的入侵?

    当《沙丘》遇上“勒索病毒”怎么办?沙丘星球企业打响安全第一枪!
    的头像 发表于 04-10 14:29 479次阅读
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    华为助力华西天府医院和江南大学附属医院荣获2024年中国医院物联网应用创新十大优秀案例

    近日,在第五届全国医院物联网大会期间,“2024年度中国医院物联网应用创新十大优秀案例”正式颁布,华为凭借临床医疗物联网和辅助物联网医疗两大物联网解决方案,助力四川大学华西天府医院和江
    的头像 发表于 04-03 09:30 676次阅读

    勒索病毒的崛起与企业网络安全的挑战

    分析企业如何通过专业的网络安全解决方案应对这些挑战。 1.勒索病毒的危害与挑战 -攻击门槛的降低:随着攻击工具的普及和技术的简化,即使是没有深厚技术背景的攻击者也能发起勒索
    的头像 发表于 03-16 09:41 500次阅读

    浅谈医院能耗监管系统存在的问题及解决方案

    浅谈医院能耗监管系统存在的问题及解决方案 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要: 文章简单分析了医院能耗监管系统的发展趋势,结合医院能耗监管系统的特点以及当前的
    的头像 发表于 03-11 16:55 512次阅读
    浅谈<b class='flag-5'>医院</b>能耗监管系统存在的问题及<b class='flag-5'>解决方案</b>

    浅谈医院能耗管理存在的问题及能源监管平台解决方案

    浅谈医院能耗管理存在的问题及能源监管平台解决方案 张颖姣 安科瑞电气股份有限公司 上海嘉定 201801 摘要 :对武汉市某大型教学医院的能耗管理现状进行分析,该院能耗管理模式主要为推行精细化管理
    的头像 发表于 03-11 15:49 532次阅读
    浅谈<b class='flag-5'>医院</b>能耗管理存在的问题及能源监管平台<b class='flag-5'>解决方案</b>

    医院能耗在线监测解决方案

    能耗成本,对能源的实时监控、预警等提供了有力支持。 医院能耗在线监测系统解决方案,基于工业物联网技术的系统方案,结合物联网、大数据、云计算等技术,通过大量智能感知设备、无线通信模块等智能硬件,与智慧能耗管理
    的头像 发表于 03-06 16:50 495次阅读