關于GandCrabV5.0)勒索病毒的安全預警

      網友投稿 577 2022-05-29

      一、概要

      GandCrab勒索病毒是2018年最為活躍的勒索病毒家族之一,最早于2018年1月首次出現,并在短期內,密集推出 V1.0、V2.0、V3.0、V4.0、V4.1、V4.2、V4.3、V4.4等多個更新版本,近期又出現最新變種GandCrab V5.0。該病毒主要通過垃圾郵件或網站捆 綁軟件等方式進行傳播,感染病毒后,電腦文件將被加密為隨機5位數(如“.dvgmd”)后綴名文件。

      參考鏈接:https://sensorstechforum.com/gandcrab-v-5-0-ransomware-remove-restore/

      二、威脅級別

      威脅級別:【嚴重】

      (說明:威脅級別共四級:一般、重要、嚴重、緊急。)

      三、影響范圍

      未及時更新系統補丁或未采取終端安全防護措施的Windows系統(包括個人版和服務器版)。

      四、排查和處置方法

      排查方法:

      1. 檢查系統是否安裝了最近系統漏洞補丁包;

      2. 檢查系統是否開啟了3389端口的RDP網絡共享協議且使用了弱口令;

      3. 檢查系統是否開啟了445端口的SMB網絡共享協議,或者不必要的共享端口。

      處置方案:

      1. 隔離感染主機:已中毒計算機盡快隔離,關閉所有網絡連接,禁用網卡;

      2. 切斷傳播途徑:關閉3389、445、135、139等高危端口,關閉異常的外聯訪問;

      3. 使用復雜密碼:RDP遠程服務器等連接盡量使用復雜密碼,不要使用簡單密碼。

      五、安全建議

      1. 不從不明網站下載相關的軟件,不要點擊來源不明的郵件以及附件;

      2. 及時給電腦打補丁,修復漏洞;

      3. 修改密碼:設置主機賬號密碼為高強度的密碼;

      4. 對重要的數據文件定期進行非本地備份;

      5. 安裝專業的第三方反病毒軟件(推薦使用華為云市場軟件);

      關于GandCrab(V5.0)勒索病毒的安全預警

      6. 關閉或通過安全組限制不必要的文件共享權限以及端口,如:445、135、139、3389等。

      注意:修復漏洞前請將資料備份,并進行充分測試。

      通用安全

      版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。

      上一篇:《 Kubernetes進階實戰》一3.2.4資源配置清單格式文檔
      下一篇:ETSI MEC — 容災組網模型
      相關文章
      亚洲综合婷婷久久| 亚洲免费在线视频| 亚洲国语在线视频手机在线| 亚洲AV无码不卡无码| 亚洲无人区午夜福利码高清完整版| 在线观看国产一区亚洲bd| 99亚洲乱人伦aⅴ精品| 亚洲av永久中文无码精品综合 | 亚洲国产成人久久精品动漫| 久久亚洲精品中文字幕三区| 亚洲精品亚洲人成人网| 在线精品亚洲一区二区小说| 亚洲中文字幕无码中文字在线| 亚洲精品岛国片在线观看| 亚洲精品无码av天堂| 久久久久亚洲av成人无码电影 | 亚洲乱码在线观看| 亚洲中文字幕乱码AV波多JI| 亚洲国产欧美国产综合一区| 久久精品国产亚洲av瑜伽| 国产成人综合亚洲| 亚洲人成无码网站久久99热国产| 亚洲中文无韩国r级电影 | 国产亚洲精aa成人网站| 亚洲精品美女久久久久99| 亚洲AV日韩精品久久久久久| 97久久精品亚洲中文字幕无码 | 亚洲AV无码一区二区三区国产| 亚洲成AⅤ人影院在线观看| 国产精品亚洲产品一区二区三区 | 亚洲中文字幕无码久久| 亚洲精品色播一区二区| 国产亚洲情侣久久精品| 在线亚洲精品自拍| 亚洲AV午夜成人影院老师机影院| 666精品国产精品亚洲 | 狠狠色伊人亚洲综合网站色| 亚洲爆乳无码精品AAA片蜜桃| 国产亚洲精彩视频| 丁香五月亚洲综合深深爱| 亚洲国产精品无码久久一线|