五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

服務(wù)公告

全部公告 > 安全公告 > 關(guān)于GandCrab(V5.0)勒索病毒的安全預(yù)警

關(guān)于GandCrab(V5.0)勒索病毒的安全預(yù)警

2018-09-29

一、概要

GandCrab勒索病毒是2018年最為活躍的勒索病毒家族之一,最早于2018年1月首次出現(xiàn),并在短期內(nèi),密集推出 V1.0、V2.0、V3.0、V4.0、V4.1、V4.2、V4.3、V4.4等多個更新版本,近期又出現(xiàn)最新變種GandCrab V5.0。該病毒主要通過垃圾郵件或網(wǎng)站捆綁軟件等方式進行傳播,感染病毒后,電腦文件將被加密為隨機5位數(shù)(如“.dvgmd”)后綴名文件。

參考鏈接:https://sensorstechforum.com/gandcrab-v-5-0-ransomware-remove-restore/

二、威脅級別

威脅級別:【嚴重】

(說明:威脅級別共四級:一般、重要、嚴重、緊急。)

三、影響范圍

未及時更新系統(tǒng)補丁或未采取終端安全防護措施的Windows系統(tǒng)(包括個人版和服務(wù)器版)

四、排查和處置方法

排查方法:

1. 檢查系統(tǒng)是否安裝了最近系統(tǒng)漏洞補丁包;

2. 檢查系統(tǒng)是否開啟了3389端口的RDP網(wǎng)絡(luò)共享協(xié)議且使用了弱口令;

3. 檢查系統(tǒng)是否開啟了445端口的SMB網(wǎng)絡(luò)共享協(xié)議,或者不必要的共享端口。

處置方案:

1. 隔離感染主機:已中毒計算機盡快隔離,關(guān)閉所有網(wǎng)絡(luò)連接,禁用網(wǎng)卡;

2. 切斷傳播途徑:關(guān)閉3389、445、135、139等高危端口,關(guān)閉異常的外聯(lián)訪問;

3. 使用復(fù)雜密碼:RDP遠程服務(wù)器等連接盡量使用復(fù)雜密碼,不要使用簡單密碼。

五、安全建議

1. 不從不明網(wǎng)站下載相關(guān)的軟件,不要點擊來源不明的郵件以及附件;

2. 及時給電腦打補丁,修復(fù)漏洞;

3. 修改密碼:設(shè)置主機賬號密碼為高強度的密碼;

4. 對重要的數(shù)據(jù)文件定期進行非本地備份;

5. 安裝專業(yè)的第三方反病毒軟件(推薦使用華為云市場軟件);

6. 關(guān)閉或通過安全組限制不必要的文件共享權(quán)限以及端口,如:445、135、139、3389等。

注意:修復(fù)漏洞前請將資料備份,并進行充分測試。