首页系统综合问题关于Petya勒索病毒防范 长亭科技给出最佳方案

关于Petya勒索病毒防范 长亭科技给出最佳方案

时间2023-05-01 05:45:00发布分享专员分类系统综合问题浏览186

今天小编给各位分享关闭135端口的知识,文中也会对其通过关于Petya勒索病毒防范 长亭科技给出最佳方案和电脑中了PETYA勒索病毒怎么办?等多篇文章进行知识讲解,如果文章内容对您有帮助,别忘了关注本站,现在进入正文!

内容导航:

  • 关于Petya勒索病毒防范 长亭科技给出最佳方案
  • 电脑中了PETYA勒索病毒怎么办?
  • 勒索病毒的windows补丁有哪几个?
  • 网传的勒索病毒是怎样传播的
  • 一、关于Petya勒索病毒防范 长亭科技给出最佳方案

    6月28日火线消息,席卷全球的勒索病毒又来了,为什么说又?因为一个半月前的5月12日,WannaCry蠕虫通过MS17-010漏洞(即NSA泄露的危险漏洞“EternalBlue”——中文译名:永恒之蓝)在全球范围大爆发,感染了大量的计算机,该蠕虫感染计算机后会向计算机中植入敲诈者病毒,导致电脑大量文件被加密。后续统计数据显示:至少150个国家、30万名用户中招,造成损失达80亿美元,已经影响到金融,能源,医疗等众多行业,造成严重的危机管理问题。中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。

    而此次袭击乌克兰、俄罗斯、印度、西班牙、法国、英国以及欧洲多国的Petya勒索病毒,采用了WannaCry 的传播机制。与WannaCry不同的是,Petya勒索病毒还可以通过Office文档的形式传播(利用Office RTF漏洞——CVE-2017-0199 )。在用户下载并阅读文档的过程执行病毒,同时可利用SMB漏洞传播到同一网络上的其余机器上。据了解,以上多国政府、银行、电力系统、通讯系统、企业以及机场都不同程度的受到了影响。截至目前,腾讯电脑管家官微披露,国内已有用户中招。

    鉴于全球各大安全公司基本上都已经发布了一遍该病毒的技术分析,在此不加累述(反正都差不多就是告诉你病毒是怎么完爆你的)。应对方式也大同小异无外乎就是打补丁、备份、停止或禁用服务器的WMI服务、更改弱口令和空口令、不打开未知链接和文件、关闭TCP135端口、使用各家特供版的免疫工具……呃,是不是感觉又是“亡羊补牢”的老一套?跟老叫你多喝热水的男朋友一样令人倒胃口?那么,有没有一种一劳永逸的办法,彻底告别勒索病毒的威胁?

    答案?先买个关子,大家听我讲个故事先。在国贸上班的小张加班到深夜,突然邮箱弹出一封标题火爆到不可描述的邮件,列位看官猜猜小张点开后该邮件后会发生什么?没错,这是一封打开就会自动运行病毒的钓鱼邮件,假设该病毒正是Petya勒索病毒,而小张公司只是个几十人的公告公司,没有专门的网络安全防护工作人员,公司的几十台电脑也因为某些不可描述的原因而没打补丁。当病毒遇上不设防的电脑,这还有什么说的天雷勾地火爆炸吧小宇宙,感染了小张电脑的Petya立马火力全开不停歇的扫描区域网内的其它电脑。于是,第二天上班后,所有电脑开机后桌面都变成了乌克兰副总理同款,惊喜不惊喜意外不意外?

    第二个假设是如果该公司装了长亭科技旗下的谛听内网威胁感知系统,第一个假设就会被第二个假设吃掉。因为长亭谛听能够快速发现内网安全事件,通过协同分析和应急反馈,有效帮助用户快速实施针对性防御措施,保护用户的企业信息资产远离威胁。这些威胁自然包含借助各种Windows及其软件漏洞传播的WannaCry、Petya……及更多恶意未知威胁。

    敢起名为《西游记》中能识别真假美猴王的地藏王坐下神兽“谛听”,让我们看看长亭谛听内网威胁感知系统有何过人之处。

    一、难知如阴——高交互蜜罐,高度伪装

    长亭谛听内网威胁感知系统会以伪装技术为基础,在用户内部网络中部署与真实资产相似的高交互式蜜罐节点,这些蜜罐节点对攻击者有极大迷惑性,有助于企业及时预警发现内网威胁。

    二、凝神谛听——实时监测,快速响应

    长亭谛听内网威胁感知系统通过蜜罐节点反馈的大量日志信息,将形成精准的告警信息并通知用户,让用户第一时间感知到APT攻击等高级入侵行为。大量部署的蜜罐节点,组成蜜罐网络,有效的诱骗攻击、检查威胁,构建内部响应网,快速检测APT攻击、自动化网络僵尸攻击等。

    三、火眼金睛——预警难以发现的入侵

    攻击手段越高明,其隐蔽性就越高。例如,APT攻击前期会融合进目标系统,在收集信息时不会采取任何可能触发警报或者引起怀疑的行动。以往的内网防护产品很难发现这样的潜伏,攻击和威胁可能在用户环境中存在一年以上。长亭谛听内网威胁感知系统利用高仿真蜜罐实时监测,可以及时发现内网异常,第一时间发现高级入侵行为(包括利用0day漏洞入侵的行为)。

    四、穷寇必追——回溯攻击方法和意图

    在构建的欺骗环境中检测到攻击方的探测与攻击行为之后,蜜罐节点将捕获威胁行为数据,监控和记录攻击方在蜜罐欺骗环境中进行的所有攻击行为,为追溯与分析安全威胁提供基础数据支持。

    五、八面玲珑——弹性部署,支持集中管理

    长亭谛听内网威胁感知系统在完成首次部署后,即可进入工作状态。网络安全管理员通过管理后台查看安全事件的全局统计信息、各蜜罐节点的服务状态、管理和分析敏感安全事件。支持传统数据中心和云计算中心(阿里云、AWS)部署、支持根据用户实际情况部署大量蜜罐节点、支持对蜜罐进行集中管理、支持部署和管理上千子网。

    六、温润如玉——无需管理,易于维护

    长亭谛听内网威胁感知系统采用长亭云进行云端管理,无需用户人工介入。云端对蜜罐服务进行监控、管理、更新。谛听的系统升级由云端自动推送,安全有效,极大地降低维护成本。

    而且,它还有免费版可以申请,步骤如下:

    1、打开长亭科技管网,会看到以下界面:

    点击“获取长亭谛听(免费版)”按钮。

    2、微信扫描网页二维码,注册长亭云账号,等待审核通过。

    这一步请确保:企业名称填写完整、企业邮箱与企业名称相符、个人信息真实。长亭的工作人员会及时进行企业信息审核,并在第一时间发送通知邮件。

    3、下载安装文件,阅读使用文档,即可使用长亭谛听(免费版),使用者可部署两个伪装节点来记录攻击信息。

    是不是简单多了?再也不用为吓死宝宝的勒索病毒而头疼了?那还等什么,趁着这次的Petya勒索病毒还未在我国范围内大规模爆发,自用的同时也给身边的朋友普及一下,从而避免遭受来自Web层面的位置恶意攻击,避免不必要的损失。

    一、电脑中了PETYA勒索病毒怎么办?

    杀毒软件查杀一下,或者直接重装系统,之后病毒自然没有了,然后安装杀毒软件。
    重装系统就是把可执行文件(.exe文件)全部删除,这样病毒自然删除了。
    注意,病毒只会感染可执行文件哦,这是常识。

    二、勒索病毒的windows补丁有哪几个?

    ms17-010补丁,kb4开头的如:win7补丁 KB4012212、KB4012215

    三、网传的勒索病毒是怎样传播的

    ,与之前的Petya病毒极为相似,二者都会修改受害者电脑的MBR,并且在电脑重启后,展示虚假的磁盘扫描界面,同时对磁盘MFT进行加密操作,在加密完毕后向受害者展示敲诈信息,勒索赎金。然而,有安全厂商仍然审慎地表示,此次病毒并非Petya勒索软件的变种。比特币交易、

    02、之前的Petya勒索病毒的加密重点在于磁盘数据,在写完恶意MBR之后,会使系统强制重启,直接进入MBR引导模式;只有在写MBR失败的情况下,病毒才会使用备用方案,利用Mischa勒索病毒加密磁盘文件。

    而此次爆发的勒索病毒,会使用计划任务执行重启操作,在电脑尚未重启之前,病毒还会开启一个线程执行文件加密操作:

    关于关闭135端口的问题,通过《勒索病毒的windows补丁有哪几个?》、《网传的勒索病毒是怎样传播的》等文章的解答希望已经帮助到您了!如您想了解更多关于关闭135端口的相关信息,请到本站进行查找!

    爱资源吧版权声明:以上文中内容来自网络,如有侵权请联系删除,谢谢。

    关闭135端口
    iphone13使用体验及建议|有惊喜有失望 自己动手thinkpad t480 硬盘升级,附问题解决方案