0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒变种再次肆虐全国各医院,暂无解决方案

华为数据通信 来源:杨湘祁 作者:电子发烧友 2019-03-12 10:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

病毒分析

GlobeImposter3.0勒索软件是GlobeImposter的一个新的变种,该病毒虽然对具体行业并没有针对性,但发现遭受攻击的是医院用户。该勒索软件利用暴力破解植入,主要针对开启Windows远程桌面的服务器。勒索软件运行后,会加密磁盘空间中除Windows目录下和.****4444后缀外的所有可执行文件、文本文件、图片文件、文档文件、数据库文件、Windows快捷方式等,导致关键数据或程序无法访问,从而导致业务系统瘫痪。

不良影响

该勒索软件执行后会对带有如下类型文件进行加密,包含:音频、视频、数据库、文本……加密后的文件名在原文件名称上增加.****4444后缀,如Rat4444、Tiger4444、Snake4444、Monkey4444、Dog4444等,因此也被称为“生肖”勒索软件。

由于GlobeImposter使用RSA2048算法加密,当前尚无有效的方案还原加密后的数据。

解决方案

对于感染主机直接拔除网线,断开网络连接

由于采用非对称的加密算法,用户遭受攻击后,一般情况下,很难恢复数据,但部分勒索软件因软件实现逻辑问题,有一定还原机率。为了对抗勒索软件,众多杀软公司联合推出的解密工具:https://www.nomoreransom.org/,可以破解部分勒索软件病毒家族,用户可以进行尝试还原。

对于尚未遭受攻击的用户,请使用如下建议进行操作

勒索软件采用弱口令爆破,利用3389端口远程登录,植入病毒。

建议关闭主机RDP协议(会影响远程桌面功能)并在防火墙及交换机对445、3389、135、139等端口进行封堵,防止扩散。

不点击来源不明的邮件以及附件,尤其是如下扩展名的附件: .js,.vbs,.exe,.scr,.bat等,附件中可能包含密码抓取工具或病毒。

安全加固防护

更改默认Administrator管理帐户密码,禁用GUEST来宾帐户;

更改为复杂密码,由字母大小写,数字及特殊符号组合的密码,不低于10位字符;不要使用电话号码,工号等纯数字作为账号密码。

设置帐户锁定策略,在输入5次密码错误后禁止登录;

及时更新Windows补丁 ,安装杀毒软件,设置退出或更改需要密码,防止进入关闭杀毒软件;

定期进行数据备份,如果是云服务器,一定要做好快照。

华为安全设备防护建议

对于已购买USG系列下一代防火墙、FireHunter6000系列沙箱、IPS的用户,将检测引擎和病毒库更新至最新版本。部署华为USG防火墙及沙箱FireHunter6000组合可对勒索病毒进行有效防护:

部署防火墙,阻断勒索病毒投递前的侦测行为,如:爆破、漏洞利用;

部署支持“诱捕”特性的交换机和防火墙,诱导勒索病毒入侵仿真业务并捕获其入侵行为,降低真实系统被攻击的概率,最大限度减少损失;

部署沙箱设备,检测邮件中的文件, 防火墙可将流量还原成文件,并将需要检测的文件发送到沙箱进行检测。

注:Globelmposter3.0是勒索病毒变种,处置方法与勒索病毒可通用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    36278

    浏览量

    262948
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9796

原文标题:GlobeImposter3.0变种勒索病毒再次肆虐全国各医院

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    技术解析|250KVA油浸式稳压器:南美、非洲制冷设备出口的电力适配核心方案

    在电子工程与工业制冷出口领域,南美、非洲市场因电网基础设施薄弱、极端气候肆虐,成为制冷设备稳定运行的“重灾区”,而稳压器作为电力系统的“核心缓冲装置”,其性能参数、结构设计直接决定制冷设备的运行
    的头像 发表于 05-18 15:51 64次阅读
    技术解析|250KVA油浸式稳压器:南美、非洲制冷设备出口的电力适配核心<b class='flag-5'>方案</b>

    无触点稳压器在医院与工厂的应用优势

    无触点稳压器在医院与工厂的关键应用价值与解决方案
    的头像 发表于 05-18 11:00 219次阅读
    无触点稳压器在<b class='flag-5'>医院</b>与工厂的应用优势

    英威腾腾智iTalent一体化微模块数据中心解决方案落地深圳理工大学总医院

    智慧医院的第一步,是让信息先跑起来。英威腾腾智iTalent一体化微模块数据中心解决方案,已在深圳理工大学总医院项目成功落地。
    的头像 发表于 05-13 09:37 351次阅读

    晶科能源不沾灰组件稳定实现发电增益

    光伏电站全周期运营里,组件积灰是影响发电效能、抬高运维成本的核心痛点。西北沙戈荒区域风沙肆虐,组件易堆积厚尘;东南沿海高湿气候下,粉尘污渍更易黏附固化,双重场景下都会大幅降低玻璃透光率,造成发电量衰减,同时增加热斑安全隐患。
    的头像 发表于 04-24 14:37 372次阅读

    不止于设备:医院电子时钟解决方案是否包含施工?

    医院信息化项目中,采购人员常常面临一个模糊地带:当供应商报出一套“电子时钟解决方案”时,这个“方案”究竟包含什么?是仅仅将几台时钟设备送到医院门口,还是包括了从前期勘测、线路敷设、墙
    的头像 发表于 03-25 09:36 183次阅读
    不止于设备:<b class='flag-5'>医院</b>电子时钟<b class='flag-5'>解决方案</b>是否包含施工?

    全国首个开源鸿蒙智慧病区正式启用,深开鸿携手深圳龙岗中心医院打造智慧医疗新标杆

    1月31日,深圳市龙岗中心医院(深圳市第九人民医院)新建外科综合楼正式启用。与此同时,全国首个开源鸿蒙智慧病区在该大楼内全面投入运营,标志着由深开鸿与臻橙医疗共同构建的全栈式开源鸿蒙智慧医疗
    的头像 发表于 02-02 19:02 766次阅读
    <b class='flag-5'>全国</b>首个开源鸿蒙智慧病区正式启用,深开鸿携手深圳龙岗中心<b class='flag-5'>医院</b>打造智慧医疗新标杆

    医院环境中电源解决方案所需具备的特性和要点

    嘈杂的医院和临床环境对患者和医护人员而言都是不理想的。但在这种环境下,如何才能让关键设备保持安静?本文探讨了医院环境中电源解决方案所需具备的特性,重点阐述了设计工程师应优先考虑的安全与合规性要点。
    的头像 发表于 01-16 09:33 3174次阅读

    东软集团发布添翼医疗健康智能化解决方案2.0

    近日,东软亮相首届医学人工智能大会(MAIC 2025)。会议期间,东软正式发布添翼医疗健康智能化解决方案2.0,集中展示了东软全新一代智慧医院解决方案、智慧科研解决方案等医疗健康智能
    的头像 发表于 09-29 17:14 1437次阅读

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来
    的头像 发表于 08-11 10:44 1069次阅读
    华为星河AI融合SASE<b class='flag-5'>解决方案</b>如何防御<b class='flag-5'>勒索</b>攻击

    谐波肆虐设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    。传统变压器因相电压偏差过大(常超过±5%),导致谐波含量超标,引发三大致命问题:1.系统崩溃风险:谐波电流涌入电网,触发保护装置误动作,造成产线瘫痪;2.能效
    的头像 发表于 08-01 11:31 1007次阅读
    谐波<b class='flag-5'>肆虐</b>设备频宕机?华兴移相整流变压器如何破局工业供电困局?

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 1048次阅读

    使用FLIR固定安装式热像仪破解早期火灾探测难题

    随着夏季高温的持续肆虐,火灾隐患如同潜伏的“热浪杀手”,悄然威胁着我们的生产与生活安全。在传统火灾探测手段显得力不从心的关键时刻,FLIR监控用热像仪凭借其卓越的热成像技术,成为夏季高温下火灾预警的得力助手。
    的头像 发表于 07-21 16:41 1033次阅读

    商汤科技与新华医院联合发布“AI儿童全科医生”

    与儿童居家养护赋能,将顶尖医院的儿科临床诊治经验转化为交互式“AI向导”。 作为基于 “ 临床经验数字化+ 人工 智能应用场景化 ” 理念 构建的全场景解决方案,AI儿童全科医生是双方以 医疗大模型深度赋能临床的突破性实践 ,为全国
    的头像 发表于 07-01 15:05 4615次阅读
    商汤科技与新华<b class='flag-5'>医院</b>联合发布“AI儿童全科医生”

    桂花网蓝牙网关物联网医院动态血糖管理应用案例

    医院动态血糖管理应用案例 1、三诺动态血糖管理 该方案是集智能硬件、物联网、大数据分析于一体的综合性解决方案,通过以下核心步骤实现院内糖尿病患者的精准管理: (1)、全院CGM统一管理:通过统一平台
    发表于 06-05 16:17

    利用NVIDIA技术构建从数据中心到边缘的智慧医院解决方案

    全球领先的电子制造商正在利用 NVIDIA 技术,构建从数据中心到边缘的智慧医院解决方案
    的头像 发表于 05-22 09:50 1256次阅读