中文字幕交换系列在线_一级黄片亚洲第一_午夜视频精品视在线播放_国产真人做受免费视频

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

模擬MBR人質(zhì)威脅的企業(yè)網(wǎng)絡(luò)安全分析

發(fā)布時間:  2012/6/8 21:12:48

5月30日消息,近期安全廠商發(fā)現(xiàn)跟之前所看到不同的勒索軟件變種。一個典型的勒索軟件 Ransomware會加密文件或限制使用者使用受感染系統(tǒng)。

  根據(jù)發(fā)現(xiàn),這個特殊變種會感染主要開機磁盤(MBR),防止操作系統(tǒng)被啟動。據(jù)分析,這個惡意程序會復(fù)制原本的MBR,再用自己的惡意程序代碼覆蓋掉。一旦感染完成,它會自動重新啟動系統(tǒng)讓感染生效。當(dāng)系統(tǒng)重新啟動后,勒索軟件會顯示以下訊息:

  這個訊息告訴使用者這臺電腦已經(jīng)被封鎖了,他們需要透過支付系統(tǒng)QIWI交付920烏克蘭幣(UAH)到一個12位的電子錢包號代碼 – 380682699268。付錢之后,他們會收到一個代碼來解鎖系統(tǒng)。這個代碼應(yīng)該會恢復(fù)操作系統(tǒng)和移除感染。這特殊變種有“解鎖代碼”存在,一旦使用解鎖代碼,MBR感染就會被回復(fù)。

1

  勒索軟件仍然存在

  不幸的是,可能還不會看到勒索軟件攻擊停止。去年二月,有攻擊者入侵法國糖果店網(wǎng)站Ladurée以散播惡意軟件。當(dāng)使用者訪問這個被入侵的網(wǎng)站后,系統(tǒng)就會感染TROJ_RANSOM.BOV。這個變種軟件會偽裝成法國國家憲兵,顯示要求中毒使用者付錢的通知。攻擊者同時也會偽造意大利、德國、比利時和西班牙警方的通知。

  雖然被其它更有新聞價值的威脅所掩蓋了,但勒索軟件 Ransomware攻擊絕對沒有消失。事實上,這種威脅似乎更加蓬勃發(fā)展,從勒索軟件感染在歐洲其它地區(qū)的成長中可以看出。

  安全廠商趨勢科技透過主動式云端截毒服務(wù) Smart Protection Network來偵測并移除所有相關(guān)惡意軟件。使用者還可以利用修復(fù)主控臺來回復(fù)MBR原來的設(shè)定。想了解相關(guān)資訊,你可以到這參考我們的威脅百科全書。

  作為預(yù)防措施,使用者必須將他們的系統(tǒng)跟軟件都更新到最新的安全修補程序,并且避免點選可疑郵件里夾帶的連結(jié)。

【轉(zhuǎn)載自IT專家網(wǎng)】http://security.ctocio.com.cn/338/12346838.shtml
 

億恩科技www.enidc.com 做IDC13年了是華北和華中地區(qū)最大的IDC之一。

E5200 2G 160G硬盤 100M獨享帶寬
電信機房僅需1299元/月
網(wǎng)通機房僅需1499元/月

服務(wù)器租用/托管/機柜/大帶寬VIP售前銷售 億恩-藍(lán)天QQ:89287750 電話:0371-60135992

 


本文出自:億恩科技【xuefeilisp.com】

  根據(jù)發(fā)現(xiàn),這個特殊變種會感染主要開機磁盤(MBR),防止操作系統(tǒng)被啟動。據(jù)分析,這個惡意程序會復(fù)制原本的MBR,再用自己的惡意程序代碼覆蓋掉。一旦感染完成,它會自動重新啟動系統(tǒng)讓感染生效。當(dāng)系統(tǒng)重新啟動后,勒索軟件會顯示以下訊息:

  這個訊息告訴使用者這臺電腦已經(jīng)被封鎖了,他們需要透過支付系統(tǒng)QIWI交付920烏克蘭幣(UAH)到一個12位的電子錢包號代碼 – 380682699268。付錢之后,他們會收到一個代碼來解鎖系統(tǒng)。這個代碼應(yīng)該會恢復(fù)操作系統(tǒng)和移除感染。這特殊變種有“解鎖代碼”存在,一旦使用解鎖代碼,MBR感染就會被回復(fù)。

1

  勒索軟件仍然存在

  不幸的是,可能還不會看到勒索軟件攻擊停止。去年二月,有攻擊者入侵法國糖果店網(wǎng)站Ladurée以散播惡意軟件。當(dāng)使用者訪問這個被入侵的網(wǎng)站后,系統(tǒng)就會感染TROJ_RANSOM.BOV。這個變種軟件會偽裝成法國國家憲兵,顯示要求中毒使用者付錢的通知。攻擊者同時也會偽造意大利、德國、比利時和西班牙警方的通知。

  雖然被其它更有新聞價值的威脅所掩蓋了,但勒索軟件 Ransomware攻擊絕對沒有消失。事實上,這種威脅似乎更加蓬勃發(fā)展,從勒索軟件感染在歐洲其它地區(qū)的成長中可以看出。

  安全廠商趨勢科技透過主動式云端截毒服務(wù) Smart Protection Network來偵測并移除所有相關(guān)惡意軟件。使用者還可以利用修復(fù)主控臺來回復(fù)MBR原來的設(shè)定。想了解相關(guān)資訊,你可以到這參考我們的威脅百科全書。

  作為預(yù)防措施,使用者必須將他們的系統(tǒng)跟軟件都更新到最新的安全修補程序,并且避免點選可疑郵件里夾帶的連結(jié)。

【轉(zhuǎn)載自IT專家網(wǎng)】http://security.ctocio.com.cn/338/12346838.shtml
 

億恩科技www.enidc.com 做IDC13年了是華北和華中地區(qū)最大的IDC之一。

E5200 2G 160G硬盤 100M獨享帶寬
電信機房僅需1299元/月
網(wǎng)通機房僅需1499元/月

服務(wù)器租用/托管/機柜/大帶寬VIP售前銷售 億恩-藍(lán)天QQ:89287750 電話:0371-60135992

 


本文出自:億恩科技【www.enidc.com】
-->

服務(wù)器租用/服務(wù)器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務(wù)熱線