内容简介:前次,我通过“后来我通过“
前次,我通过“ GandCrab勒索病毒软件和Ursnif病毒通过MS Word宏传播 ”介绍了国外安全研究人员最近发现的两个单独的恶意软件活动,一个是Ursnif数据窃取木马和GandCrab勒索病毒软件组合在野外分发,而第二个仅用Ursnif恶意软件对用户设备进行感染。这两个恶意软件活动似乎都是两个独立的网络犯罪集团操纵,但发现其中还是有许多相似之处。这两种攻击都是通过包含嵌入了恶意宏的Microsoft Word文档附件,进行网络钓鱼电子邮件开始,然后使用Powershell提供无文件恶意攻击。其组合方式可以是:MS Docs + VBS宏= Ursnif和GandCrab、MSDocs + VBS宏= Ursnif。
后来我通过“ 越来越多的黑客使用RDP建立网络隧道来绕过安全保护措施 ”又对利用RDP攻击的,而也在文章中简单提到了如果GandCrab结合后,产生的恶劣影响会是极其深远的。结合前几天河南卡巴斯基文章与安全圈信息,最近GandCrab勒索病毒有案例出现。针对结合RDP与GandCrab合体攻击情况,我结合“WannaCry”病毒以及常规的安全防护策略,做了一些简单的安全防护描述,现提炼如下,供大家参考!
- 提高口令强度和复杂度,避免弱口令和口令复用;
- 安装专业靠谱的杀毒软件,并开启主动防御功能。并不是所有的杀毒软件都可以防范。
- 结合WannaCry病毒,建议关闭3389、445、139、135等端口,如工作必须开启这些端口,建议采取白名单策略;
- 系统保持更新,及时修补操作系统漏洞;
- 做好数据备份,备份是当下应对勒索病毒的最有效手段之一;
- 保存相关日志,日志的完整保存是分析研判安全事件的原始资料,保存根据法律法规进行相关日志保存与备份等。
友情提示:在等级保护中,日志审计要保护审计进程,避免受到未预期的中断,对审计记录进行保护,避免受到未预期的删除、修改或覆盖。《网络安全法》明确规定,按照规定留存相关的网络日志不少于六个月等,所以日志留存无论是网络安全等级保护制度还是《网络安全法》都对其有要求。合规性是执行网络安全的基础,在合规性基础上无论多认真都不为过。网络安全界流传一句话,意思是所有网络风险隐患都能导致安全事件,只是时间问题。
过完小年,奔着大年去了。春节是我国最重要的传统节日,做好网络安全工作,保证网络空间的安全清朗,让我们在网上网下共度佳节。
以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网
猜你喜欢:- 安盟信息法院信息系统勒索病毒防护方案
- 台积电三大基地疑遭勒索软件攻击停摆,专家称虚拟化环境需重点防护
- A10 Networks为 DDoS 防护带来先进的零日自动防护(ZAP)功能
- Android防护扫盲篇
- SQLServer攻击姿势与防护总结
- DDoS攻击原理及防护探究
本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们。
程序员代码面试指南:IT名企算法与数据结构题目最优解
左程云 / 电子工业出版社 / 2015-9 / 79.00元
这是一本程序员面试宝典!书中对IT名企代码面试各类题目的最优解进行了总结,并提供了相关代码实现。针对当前程序员面试缺乏权威题目汇总这一痛点,本书选取将近200道真实出现过的经典代码面试题,帮助广大程序员的面试准备做到万无一失。“刷”完本书后,你就是“题王”!__eol__本书采用题目+解答的方式组织内容,并把面试题类型相近或者解法相近的题目尽量放在一起,读者在学习本书时很容易看出面试题解法之间的联......一起来看看 《程序员代码面试指南:IT名企算法与数据结构题目最优解》 这本书的介绍吧!