您好,欢迎来到商国互联!

收藏本站

商国互联

点击查看优质供应商

当前位置:商国互联首页> 产品库 > IT设备、数码产品、软件 > 工具软件 > 软件加密

西海岸用友软件4折_胶南董家口财务进销存软件任你选 

  • 价 格: 面议 /
  • 供 应 地:
  • 发布公司:青岛中德佳信科技有限公司
  • 产品型号:
  • 品 牌:用友
  • 发布日期:2021/3/24 10:54:00
  • 联系人QQ:1250556403 点击这里给我发消息

详细说明

产品说明Explain

公司简介Content


青岛用友软件:勒索病毒再度来袭,注意了…..

 

   青岛用友勒索病毒数据恢复,千万不要联系黑客,交给专业技术处理。

  近日,一种新型勒索病毒-GlobeImposter在网上传播,一旦感染该勒索病毒,网络系统的数据库文件将被病毒加密,只有支付赎金才能恢复文件。据媒体报道,湖北襄阳南漳县人民医院、湖南省儿童医院信息系统分别于223日和224日遭受黑客攻击,医院服务器疑感染GlobeImposter勒索病毒,导致医院诊疗系统大面积瘫痪,挂号、收费、诊疗等业务均无法正常运转。

血的教训:有用户中了勒索病毒后,用友程序和数据被加密!

究竟什么是GlobeImposter勒索病毒?它以什么形式攻击,我们又该如何预防呢?别急,接着往下看!

 GlobeImposter勒索病毒的危害

 GlobeImposter是目前流行的一类勒索病毒,它会加密磁盘文件并篡改后缀名为.Techno.DOC.CHAK.FREEMAN.TRUE等形式。由于其采用高强度非对称加密方式,受害者在没有私钥的情况下无法恢复文件,如需恢复重要资料只能被迫支付赎金GlobeImposter勒索病毒攻击相对普通的勒索病毒首要区别在于:该病毒不具备主动传播性,是由黑客渗透进入内网后,在目标主机上人工植入,该病毒具有极强的破坏性和针对性,目前很难被破解。

 GlobeImposter勒索病毒的攻击手法

经分析,该病毒的主要攻击步骤如下:一步对服务器进行渗透,黑客通过弱口令爆破、端口扫描等攻击手法,利用3389等远程登陆开放端口,使用自动化攻击脚本,用密码字典暴力破解管理员账号。二步对内网其他机器进行渗透,攻击者在打开内网突破口后,会在内网对其他主机进行口令爆破,利用网络嗅探、多协议爆破等工具实施爆破。三步植入勒索病毒,在内网横向移动至一台新的主机后,会尝试进行手动或用工具卸载主机上安装的防护软件,手动植入勒索病毒。四步运行病毒,病毒自动执行程序,对电脑内文件进行加密,完成病毒攻击过程。

 

 工作提示

经分析,存在弱口令且WINOOWs远程桌面服务(3389端口)暴露在互联网上、未做好内网安全隔离、WINOOWs服务器、终端未部署或未及时更新杀毒软件等漏洞和风险的信息系统更容易遭受该病毒侵害。

针对此情况,提示如下:

及时加强终端、服务器防护,所有服务器、终端应强行实施复杂密码策略,杜绝弱口令;安装杀毒软件、终端安全管理软件并及时更新病毒库;及时安装漏洞补丁;服务器开启关键日志收集功能,为安全事件的追溯提供基础。

严格控制端口管理,尽量关闭不必要的文件共享权限以及关闭不必要的端口,如:445,135,139,3389;建议关闭远程桌面协议。

 

三是强化业务数据备份,对业务系统及数据进行及时备份,备份系统及备份数据的可用性;建立安全灾备预案,同时,做好备份系统与主系统的安全隔离,避免主系统和备份系统同时被攻击,影响业务连续性。


卖家名片Cards

卖家名片

青岛中德佳信科技有限公司

联系人:朱经理(经理)

手机:13210039083

邮箱:1250556403@qq.com

地址:山东省青岛市黄岛保税区美晶大厦三区106

电话: 传真:

旺铺

免责声明:交易有风险,请谨慎交易,以免因此造成自身的损失,本站所展示的信息均由企业自行提供,内容的真实性、准确性和合法性由发布企业负责。本站对此不承担任何保证责任。
商国互联供应商 品质首选

青岛中德佳信科技有限公司

  • 联系人:朱经理(经理)
  • 联系人QQ:1250556403 点击这里给我发消息
  • 手机: 13210039083
  • 电话:
  • 会员级别:免费会员
  • 认证类型:企业认证
  • 企业证件:已通过企业认证 [已认证]
  • 认证公司:
  • 主营产品:青岛视频会议系统 青岛GMP质量管理软 青岛生产管理软件 青岛医y实验室管理 青岛IBM服务器 青岛联想服务器 青岛戴尔服务器 青岛浪潮服务器
  • 公司所在地:山东省青岛市