博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
“黑客入侵+勒索”出没,狙杀式攻击政企单位 ...
阅读量:5885 次
发布时间:2019-06-19

本文共 707 字,大约阅读时间需要 2 分钟。

雷锋网(公众号:雷锋网)消息,近期,多个政企单位服务器被黑客入侵,然后植入勒索病毒,索取高额赎金。

不同于以往“入侵偷取资料”的黑客攻击,以及“广撒网”式的勒索病毒传播,“黑客入侵+勒索”是一种狙杀式的高危攻击,目标精准、手段恶劣,索要赎金高昂,被攻击的政企单位损失惨重,苦不堪言。

这种攻击的流程是,黑客使用工具暴力破解密码,通过漏洞、远程桌面链接等途径侵入政企单位电脑网络,然后直接植入勒索病毒锁死资料文件,进而勒索赎金。犯罪分子的逻辑显而易见,“入侵后直接勒索,比偷资料卖钱更方便;瞄准这些单位,知道他们的资料很重要,可以要到更多赎金”。

火绒安全团队透露了一起真实案例,某企业网络12月8日遭遇勒索病毒攻击,服务器上的文件被锁死,安全工程师帮助清除勒索病毒后,企业也专门修复了系统漏洞、修改了登陆密码。

12月14日,该企业第二次遭遇同样的勒索病毒攻击。调查分析后发现,由于企业日常工作有远程需求,一直未关闭远程桌面功能(端口3389),于是黑客通过暴力破解密码,从该端口再次侵入企业网络,再次植入勒索病毒Ergop(常见的勒索病毒,火绒可查杀)锁死文件。

TB19OiGyXzqK1RjSZSgXXcpAVXa.png

黑客远程入侵后进行弱口令爆破登录

TB1z8CEyhTpK1RjSZFGXXcHqFXa.png

火绒查杀出的勒索病毒

据悉,这是典型的“黑客入侵+勒索病毒”狙杀式攻击,防御难度很大:如果关闭系统自身的远程桌面功能(端口3389),会影响企业正常办公;如果开放该端口,黑客一旦入侵后,就可以为所欲为,即使安装了安全软件,也可能被关闭或者删除,然后植入勒索病毒。

不过吃瓜群众也莫慌,这里有两项解决方案:

1、及时备份数据,增加密码强度;

2、部署杀软彻底杀毒,使用“IP协议控制”功能管理相关端口,阻止黑客入侵。

转载地址:http://okmix.baihongyu.com/

你可能感兴趣的文章
Linux Kernel中断子系统来龙去脉浅析【转】
查看>>
Linux NFS服务器的安装与配置
查看>>
Ada boost学习
查看>>
Unity中SendMessage和Delegate效率比较
查看>>
Linux下EPoll通信模型简析
查看>>
react-native 制作购物车ShopCart
查看>>
Linux服务器 java生成的图片验证码乱码问题
查看>>
【转】QT中QDataStream中浮点数输出问题
查看>>
mongodb3.2配置文件yaml格式 详解
查看>>
Java游戏开发中怎样才能获得更快的FPS?
查看>>
spring aop 配置
查看>>
nginx正向代理
查看>>
cloudstack4.2.1无法删除网络的故障解决办法
查看>>
PHP - 日期时间的转换
查看>>
用 Prettier 美化代码
查看>>
oc51--循环retain
查看>>
Java基本数据类型与位运算
查看>>
C#-gdi绘图,双缓冲绘图,Paint事件的触发
查看>>
一个机票航班查询的代码
查看>>
xen-4.1.2+Linux-3.1.2源码编译安装
查看>>