没有合适的资源?快使用搜索试试~ 我知道了~
一、 背景 近期勒索病毒安全事件频发,国内外多家企业单位中靶。 二、 病毒危害 勒索病毒主要通过以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。该病毒利用各种加密算法对文件进行加密,被感染者一般无法解密,必须拿到解密的私钥才有可能破解。 三、 影响范围 主要发生在Windows操作系统业务环境 四、中毒现象 1、主机桌面被篡改,桌面通常会出现新的文本文件或网页文件,文件会说明如何解密的信息,同时桌面显示勒索提示信息及解密联系方式,英文提示信息较多中文较少; 2、文件后缀被篡改,中病毒后办公文档、照片、视频等文件图标会变为不可打开形式,或者文件名后缀被篡改,改为病毒家族名或标注,如.dream、.TRUE、.satan、.ARROW等; 五、 安全排查 1、对Windows主机和互联网系统进行漏洞扫描,及时发现存在的高风险漏洞; 2、对信息化资产不同应用进行弱口令排查; 3、对操作系统基线配置进行核查; 4、对边界防御措施进行评估核查; 5、终端杀毒软件部署情况核查; 六、预防措施 1、详见文档防护措施。
资源推荐
资源详情
资源评论












勒索病毒安全防护加固

勒索病毒防护
目录
1. 背景概述............................................................................................................................................1
2. 勒索病毒攻击链................................................................................................................................1
3. 勒索病毒攻击方式............................................................................................................................2
3.1 边界突破...................................................................................................................................2
3.2 病毒投放...................................................................................................................................2
3.3 加密勒索...................................................................................................................................3
3.4 横向传播...................................................................................................................................3
4. 勒索病毒预防....................................................................................................................................3
4.1 资产管理...................................................................................................................................3
4.2 风险排查...................................................................................................................................4
4.3 安全加固...................................................................................................................................4
4.3.1 网络设备安全加固(交换、路由设备)...........................................................................5
4.3.2 边界防火墙安全加固...........................................................................................................8
4.3.3 WINDOWS 操作系统安全加固..........................................................................................9
4.4 提高人员安全意识..................................................................................................................13
4.5 重要数据备份管理..................................................................................................................14
4.6 制定应急响应预案..................................................................................................................14
I

勒索病毒防护
1. 背景概述
随着产业互联网化的逐渐网络化、智能化的高速发展,暴露出一系列的网络安
全问题。勒索病毒趁机发难、疯狂敛财、日渐扩张,攻击目标遍布全球范围内的交
通、能源、医疗等社会基础服务设施。如计算机制造商宏碁(ACER)遭REvil勒索
软件攻击,被要求支付5000万美元赎金。美国输油管道公司 Colonial Pipeline
遭Dark-sid勒索软件攻击,导致东海岸液体燃料停止运营。全球最大肉类供应商
JBS遭REvil勒索软件攻击,导致澳大利亚所有JBS肉类工厂停工。
2. 勒索病毒攻击链
到2022年,数据勒索发展成为从业人员数以万记,涉及金额达到百亿美金规模
的黑色产业。深入分析数据勒索产业的分工情况和攻击路径,能帮助我们最大程度
的降低数据勒索带来的损失。
数据勒索产业链一般可以分为五种角色,其分工如下:
勒索病毒制造者:负责勒索病毒编写制作,与安全软件免杀对抗。通过在“暗
网”或其它地下平台贩卖病毒代码,接受病毒定制,或出售病毒生成器的方式,与
1

勒索病毒防护
勒索者进行合作拿取分成。
勒索组织:从病毒作者手中拿到定制版本勒索病毒或勒索病毒原程序,通过自
定义病毒勒索信息后得到自己的专属病毒,与勒索病毒作者进行收入分成。
传播渠道:帮助勒索者传播勒索病毒,最为熟悉的则是僵尸网络,例
Necurs、Gamut,全球有97%的钓鱼邮件由该两个僵尸网络发送。
解密代理:向受害者假称自己能够解密各勒索病毒加密的文件,并且是勒索者
提出赎金的50%甚至更低,但实际上与勒索者进行合作,在其间赚取差价,同事也
解决部分勒索病毒失联无法解密问题。
3. 勒索病毒攻击方式
3.1 边界突破
一般攻击者通过RDP爆破、钓鱼邮件、Web漏洞利用、水坑站点等方式实现从
外网到内网的传播。其中RDP爆破因其低成本、并且可以直接获取到主机权限的优
势,是攻击者主要利用方式。钓鱼邮件攻击则是攻击者以广撒网的方式大量传播垃
圾邮件、钓鱼邮件,一旦收件人打开邮件附件或者点击邮件中的链接地址,勒索软
件会以用户看不见的形式在后台静默安装,实施勒索。Web漏洞利用一般是攻击者
利用页面上的恶意广告验证用户的浏览器是否有可利用的漏洞,如果存在,用户正
常访问页面时,攻击者利用漏洞将勒索软件下载到用户的主机。
边界突破是勒索攻击第一步,也是防护过程中关键的一步,防守方需提前识别
内网风险,提前进行隐患消除。
3.2 病毒投放
成功入侵到内网后,攻击者开始向目标主机下发提权程序、勒索加密密钥等,
实现恶意程序安装与C&C通信。在这个阶段,防守方需要加强日常威胁分析手段
从而在病毒投放阶段提前检测出威胁。
2
剩余15页未读,继续阅读
资源评论

- weixin_430724262022-09-06超赞的资源,感谢资源主分享,大家一起进步!
it-fans
- 粉丝: 5
- 资源: 109

上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制
