成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

1670瀏覽量

[漏洞公告] 新勒索病毒Bad Rabbit(壞兔子)攻擊預(yù)警

來(lái)源:阿里云安全團(tuán)隊(duì) 時(shí)間:2017-10-26

2017年10月24日,國(guó)外媒體報(bào)道出現(xiàn)了一種新的勒索病毒——Bad Rabbit(壞兔子)通過(guò)水坑攻擊將惡意代碼植入到合法網(wǎng)站,偽裝成Adobe Flash Player軟件升級(jí)更新彈窗,誘騙用戶主動(dòng)下載并安裝運(yùn)行惡意程序。該程序可以加密文檔類(lèi)型、數(shù)據(jù)庫(kù)文件、虛擬機(jī)文件等類(lèi)型文件,同時(shí)還會(huì)使用賬號(hào)弱口令密碼掃描內(nèi)網(wǎng)和SMB共享服務(wù)獲取登錄憑證嘗試登錄和感染內(nèi)網(wǎng)主機(jī),對(duì)業(yè)務(wù)存在高安全風(fēng)險(xiǎn)。

 

安全建議方案
   該勒索病毒并非像今年5月12日的wannacry一樣利用Windows SMB 0day漏洞傳播,但仍存在較大的安全風(fēng)險(xiǎn),為了避免遭受影響,建議所有用戶按照以下措施排查身業(yè)務(wù): 

  • 1.常備份數(shù)據(jù)

目前病毒樣本已公開(kāi),新的變種可能會(huì)出現(xiàn),建議開(kāi)發(fā)或運(yùn)維人員使用自動(dòng)快照或人工備份方式對(duì)數(shù)據(jù)進(jìn)行全備份,并養(yǎng)成備份好重要文件的習(xí)慣。 

  • 2.安裝防病毒軟件

Windows服務(wù)器上安裝必要的防病毒軟件,并確保更新殺毒軟件病毒庫(kù),以便能檢測(cè)到該勒索病毒。

  • 3.對(duì)操作系統(tǒng)和服務(wù)進(jìn)行加固

 對(duì)服務(wù)器操作系統(tǒng)及服務(wù)軟件進(jìn)行安全加固,確保無(wú)高風(fēng)險(xiǎn)安全漏洞或不安全的配置項(xiàng)。 

  • 4.配置嚴(yán)格的網(wǎng)絡(luò)訪問(wèn)控制策略

使用安全組策略或系統(tǒng)自帶防火墻功能,限制ECS向外訪問(wèn)(outbound)185.149.120.3或1dnscontrol.com域名訪問(wèn),同時(shí)對(duì)ECS、SLB服務(wù)的其他端口(例如:445、139、137等端口)進(jìn)行內(nèi)網(wǎng)出入方向的訪問(wèn)控制,防止暴露不必要的端口,為黑客提供利用條件。

  • 5.禁止下載安裝非官方軟件

建議用戶到官網(wǎng)下載軟件安裝Adobe Flash Player,所有軟件下載后使用防病毒軟件進(jìn)行查殺。

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

汝城县| 正蓝旗| 桃园市| 邳州市| 疏勒县| 海盐县| 永州市| 阳城县| 红安县| 江川县| 涟水县| 修文县| 元朗区| 张家港市| 西和县| 佛教| 苏尼特右旗| 岳普湖县| 五大连池市| 沅陵县| 电白县| 石首市| 安乡县| 荆门市| 城口县| 灵川县| 德兴市| 青阳县| 灵丘县| 那曲县| 遂平县| 凤城市| 屯门区| 九寨沟县| 利川市| 车致| 隆昌县| 萍乡市| 琼中| 泰和县| 乐都县|