病毒勒索:移交贖金并解救人質(zhì) ,當(dāng)梅法視頻說她被一種名為“ buran”的病毒勒索,導(dǎo)致數(shù)百GB的視頻材料被綁架和加密 ,并收到附上的“綁架信”-“移交贖金并解
病毒勒索:移交贖金并解救人質(zhì)
,當(dāng)梅法視頻說她被一種名為“ buran”的病毒勒索,導(dǎo)致數(shù)百GB的視頻材料被綁架和加密 ,并收到附上的“綁架信”-“移交贖金并解救人質(zhì)!” 編輯器經(jīng)常訪問B站的人都知道,拍攝精美的視頻意味著視頻質(zhì)量越高,素材量越大。 從最初的數(shù)百兆字節(jié)到現(xiàn)在的數(shù)百兆字節(jié),普通的家用計算機和硬盤可能無法滿足生產(chǎn)需求。 因此,當(dāng)梅的公司甚至花了十萬多元人民幣建立了一個連接到互聯(lián)網(wǎng)的數(shù)據(jù)存儲系統(tǒng)。
但是! 該系統(tǒng)投入使用的第一天,就遭到了黑客的攻擊! 所有文件均已加密! 還收到了威脅信。
展開全文dangmei公司的IT兄弟通過日志發(fā)現(xiàn)這是由病毒程序自動生成的,并留在了那里。 找到的地址在北京的圖書館中,但該IP地址很可能是偽造的。 經(jīng)過調(diào)查,派對姐姐的團隊針對了buran勒索病毒。
buran勒索病毒僅需要知道攻擊的IP地址和勒索
buran勒索病毒在啟動后可以根據(jù)不同的參數(shù)執(zhí)行不同的操作。 它主要針對沒有參數(shù)的三種情況,即參數(shù)-啟動和參數(shù)-代理:
當(dāng)沒有參數(shù)時,buran勒索病毒將其自身復(fù)制到指定目錄并設(shè)置自我啟動;
當(dāng)使用參數(shù)-start時,新目錄下的病毒文件將重新啟動,當(dāng)前執(zhí)行目錄下的病毒文件將被刪除并退出;
當(dāng)參數(shù)為-agent時,buran勒索病毒會加密文件,而在加密文件時,buran勒索病毒會自動避開與系統(tǒng),程序,用戶和瀏覽器相關(guān)的目錄,從而避免 加密后系統(tǒng)和瀏覽器無法運行,并且用戶無法支付贖金。
buran病毒的操作難度為0。buran病毒易于操作。 只要知道攻擊者的IP地址,就可以通過詳盡的方法獲得一系列權(quán)限。 在
病毒攻擊之前沒有警告。 Buran病毒特別攻擊Windows系統(tǒng)。 它會自行運行以加密硬盤中的其他文件。 加密后,它將把txt文件保留在郵箱中,然后將其刪除。 沒有特定的密鑰就無法解決該病毒。 現(xiàn)在,許多防病毒軟件都無法對付這種病毒。
勒索病毒猖is,企業(yè)如何確保網(wǎng)絡(luò)安全?
buran病毒首先以電子郵件形式傳播,并且主要在國外活動中傳播,因此家庭感染的數(shù)量并不大。
,但是自從Buran病毒于去年(2019年8月)引入中國以來,由于它主要通過電子郵件向用戶提供帶有惡意宏的Word文檔,因此如果用戶下載附件文檔并啟用宏代碼,他們將激活勒索病毒, 因此用戶的感染率正在增加。
不僅是聚會的姐妹,最近許多公司和大公司也被病毒勒索。 這家美國制藥巨頭exec pharm在3月13日遭到勒索軟件的攻擊,并警告其社會安全號碼,財務(wù)信息,駕駛執(zhí)照,護照號碼和其他敏感數(shù)據(jù)可能已經(jīng)受到損害。 面對病毒勒索,受害者似乎只有兩種選擇:交出贖金和尋求解密公司的幫助。 一位網(wǎng)絡(luò)安全專家說:“像這種黑客攻擊一樣,通常不會受到懲罰,除非您能證明他侵犯了您的商業(yè)秘密! 對于企業(yè)而言,核心數(shù)據(jù)和企業(yè)數(shù)據(jù)是最重要的。 一旦受到攻擊和泄漏,他們將損失很多。 那么中小企業(yè)應(yīng)該如何維護網(wǎng)絡(luò)安全呢?
設(shè)置訪問控制,并定期執(zhí)行數(shù)據(jù)備份。 嘗試關(guān)閉不必要的端口和文件共享,控制訪問權(quán)限,并對重要文件和數(shù)據(jù)(數(shù)據(jù)庫和其他數(shù)據(jù))進行定期的非本地備份。
提高了公司員工的網(wǎng)絡(luò)安全意識。 可以為員工進行定期的網(wǎng)絡(luò)安全培訓(xùn)。 在鏈接,網(wǎng)站等未知的情況下,請勿單擊,并及時做好數(shù)據(jù)備份。 采用高強度密碼,避免使用弱密碼,并定期更改密碼。
使用安全產(chǎn)品預(yù)先預(yù)防。 終端部署了專業(yè)的安全保護軟件,可以考慮將具有專業(yè)安全保護能力的云服務(wù)用于Web服務(wù)器。 藍隊云等安全評估服務(wù),提供一站式安全評估服務(wù),部署WAF防護墻,高級防御IP,藍隊云IDS,云要塞機等安全產(chǎn)品,確保企業(yè)網(wǎng)絡(luò)信息安全 通過完善的安全策略,有效的監(jiān)控技術(shù)。
部分圖片來自Dang Mei機智的視頻截圖
美國國家航空航天局已發(fā)出近10億 Dell的新款Precision 7000系列移 蘇寧中華第一店的“倒退”顯示出 Microsoft Surface go 2已通過En 如何連接裝修工人的訂單接收平臺 這21個應(yīng)用程序是非法的! 您可 YouTube每分鐘產(chǎn)生32000美元的廣 頻頻挖角高管抱怨午夜,魅族的應(yīng) 當(dāng)場推翻原版! AI不承認上帝, 數(shù)字基礎(chǔ)共享視頻介紹了VRS可變 北通云企業(yè)照明站,3分鐘發(fā)布一 100智能大廈 新聞:2020年13英寸Macbook Pro 閱讀對最近查詢的回應(yīng):全面推動 餐飲業(yè)的創(chuàng)新,變革和利潤保證 國家緊急響應(yīng)為2級或以下; 特斯 巴菲特:尚未找到感興趣的公司 Apple的新消息專利:重新編輯發(fā) 沒有贏得原始的跑步成績,并且沒 長鑫家用DDR4內(nèi)存芯片/顆粒處理 在原始的win10中搜索其他瀏覽器 巴菲特的Alpha:使用機器學(xué)習(xí)量 圖片預(yù)覽界面中的新增長焦點圖片 巴菲特:麝香做得很棒,但不會投 閱讀:作家座談會于5月6日啟動, 原始IOS 13.5 beta 3帶來了有關(guān) 中國人民銀行:恢復(fù)生產(chǎn)的狀況正 原裝國內(nèi)最差的手機系統(tǒng):華為的 比亞迪與華為合作! 趙長江:特 經(jīng)典gal“ MUV luv”將發(fā)布在Ste