成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠盟科技NGTP解決方案有效防御勒索病毒

企業(yè)動態(tài)
勒索病毒曾經(jīng)出現(xiàn)引起過安全圈的關(guān)注。其傳播途徑主要是通過郵件進(jìn)行擴(kuò)散,中毒后會加密磁盤里的數(shù)據(jù),并發(fā)送勒索信息,若不支付勒索費(fèi)用,文件將會在95小時內(nèi)被全部刪除。NGTP解決方案可有效防御勒索病毒。

勒索病毒

勒索病毒曾經(jīng)出現(xiàn)引起過安全圈的關(guān)注。“CTB-Lock”勒索病毒是其中的代表之一,也是目標(biāo)性極強(qiáng)的比特幣敲詐者病毒。其傳播途徑主要是通過郵件進(jìn)行擴(kuò)散,中毒后會加密磁盤里的數(shù)據(jù),并發(fā)送勒索信息,若不支付勒索費(fèi)用,文件將會在95小時內(nèi)被全部刪除。

綠盟緊急響應(yīng)團(tuán)隊(duì)曾經(jīng)收到了不少客戶的咨詢,發(fā)現(xiàn)自身的內(nèi)部網(wǎng)絡(luò)中收到了該類型的病毒,并提供了惡意樣本。

NGTP解決方案 有效防御勒索病毒

1. 病毒樣本的原理

1) 傳播方式

CTB-Locker敲詐者病毒的隱秘性非常高,主要是通過郵件的方式進(jìn)行傳播,郵件的文件格式類似如下:

NGTP解決方案 有效防御勒索病毒

2) 感染方式

該病毒附件是一個zip的壓縮包,里面的帶有一個.scr的文件。如下圖:

NGTP解決方案 有效防御勒索病毒

在點(diǎn)擊之后會在打開該文件之后是一個Downloader,病毒會先判斷本機(jī)能否連接Windows Update站點(diǎn),如果可以上網(wǎng),則會自動向幾個特殊的域名進(jìn)行下載操作,并在根目錄下生成一個.cab的文件,并自動執(zhí)行,同時打開.cab中的rtf文件。如下圖:

NGTP解決方案 有效防御勒索病毒

NGTP解決方案 有效防御勒索病毒

這時,用戶以為自己僅打開了一個普通的文件,其實(shí)自身已經(jīng)感染了病毒。病毒會對磁盤進(jìn)行搜索,并判斷用戶的文件格式是否符合感染目標(biāo),目前統(tǒng)計(jì)約114種文件作為病毒感染目標(biāo),然后對其進(jìn)行加密,并在桌面上顯示上面提到的敲詐的信息。

2. 利用NGTP方案來進(jìn)行檢測和防御

2.1防病毒軟件對此病毒查殺情況

截止到2015-1-23,僅僅有1/3的防病毒軟件能夠進(jìn)行查殺,大部分防病毒軟件不能進(jìn)行查殺。

NGTP解決方案 有效防御勒索病毒

2.2 NGTP 解決方案場景一(TAC+IPS+信譽(yù)系統(tǒng))

NGTP團(tuán)隊(duì)在獲得這個樣本后進(jìn)行分析,TAC已經(jīng)能夠檢測并告警這個病毒樣本。

NGTP解決方案 有效防御勒索病毒

另外,通過TAC虛擬執(zhí)行進(jìn)行行為分析,檢測出病毒后續(xù)的下載動作,并把這些動態(tài)的下載URL,形成信譽(yù)系統(tǒng),通過本地ESPC信譽(yù)交換,IPS獲得這些惡意的URL信譽(yù)后,在后續(xù)的防護(hù)進(jìn)行阻斷。

NGTP解決方案 有效防御勒索病毒

2.3 NGTP場景二(TAC+SEG)

在這一場景下,我們用郵件安全網(wǎng)關(guān)SEG和TAC的組合進(jìn)行檢測和防御。首先,TAC把文件檢測后的結(jié)果發(fā)回給SEG,SEG會丟棄這封含有病毒的郵件,而不再向郵件服務(wù)器進(jìn)行轉(zhuǎn)發(fā),實(shí)現(xiàn)了NGTP的防護(hù)目的。

NGTP解決方案 有效防御勒索病毒

責(zé)任編輯:守望幸福 來源: 51cto.com
相關(guān)推薦

2015-08-25 15:44:27

2015-08-26 10:43:49

2015-08-26 10:32:18

2015-08-25 15:42:13

2015-10-08 15:49:30

2015-11-04 01:20:03

2015-08-27 09:08:19

2011-11-30 11:07:06

2015-07-27 11:02:52

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2010-12-21 17:28:58

2021-06-06 22:15:35

惡意軟件病毒勒索軟件

2025-03-17 08:56:49

2022-07-15 16:10:53

戴爾

2022-04-18 10:50:38

戴爾

2011-08-10 12:22:22

2020-02-14 17:13:54

醫(yī)療信息化醫(yī)療信息化安全綠盟科技

2020-03-16 16:51:54

DDoS服務(wù)器

2009-08-05 21:52:06

2010-11-01 11:25:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: av福利网站 | 天天草草草 | 四虎最新地址 | 成人在线观看免费视频 | 国产午夜视频 | 国产精品免费一区二区 | 99这里只有精品视频 | 午夜www| 一级毛片大全免费播放 | 三级av免费| 人人做人人澡人人爽欧美 | 三级视频在线观看 | 天天干天天色 | 亚洲伦理自拍 | 国产精品有限公司 | 国产黄色大片在线观看 | 日本三级电影在线免费观看 | 日韩久久久久久久 | 欧美老少妇一级特黄一片 | 亚洲精品国产第一综合99久久 | 久久国产精彩视频 | 自拍 亚洲 欧美 老师 丝袜 | 91免费看片 | 成人亚洲综合 | 日韩精品成人一区二区三区视频 | www.亚洲精品 | 免费特级黄毛片 | 日本视频免费观看 | 日韩精品一区二区三区中文字幕 | 国产传媒在线播放 | 国产精品久久久久久久久污网站 | 国产精品久久久久久久久污网站 | 高清国产午夜精品久久久久久 | 成人在线视频网站 | 久久久精品一区二区 | 久久久久精 | 欧美精品福利视频 | 久久久久久一区 | 国产精品视频网 | 精品丝袜在线 | 国产日韩一区二区三免费高清 |