- 1、本文档共28页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
勒索病毒应急响应
自救手册2.0
1
编写说明
勒索病毒,是伴随数字货币兴起的一种新型病毒木马,通常以垃圾邮件、服
务器入侵、网页挂马、捆绑软件等多种形式进行传播。机器一旦遭受勒索病毒攻
击,将会使绝大多数文件被加密算法修改,并添加一个特殊的后缀,且用户无法
读取原本正常的文件,对用户造成无法估量的损失。勒索病毒通常利用非对称加
密算法和对称加密算法组合的形式来加密文件,绝大多数勒索软件均无法通过技
术手段解密,必须拿到对应的解密私钥才有可能无损还原被加密文件。黑客正是
通过这样的行为向受害用户勒索高昂的赎金,这些赎金必须通过数字货币支付,
一般无法溯源,因此危害巨大。
自2017年5月WannaCry(永恒之蓝勒索蠕虫)大规模爆发以来,勒索病毒
已成为对政企机构和网民直接威胁最大的一类木马病毒。近期爆发的
Globelmposter、GandCrab、Crysis等勒索病毒,攻击者更是将攻击的矛头对准企
业服务器,并形成产业化;而且勒索病毒的质量和数量的不断攀升,已经成为政
企机构面临的最大的网络威胁之一。
为帮助更多的政企机构,在遭遇网络安全事件时,能够正确处置突发的勒索
病毒,及时采取必要的自救措施,阻止损失扩大,为等待专业救援争取时间。奇
安信集团安服团队结合1000余次客户现场救援的实践经验,整理了《勒索病毒
应急响应自救手册》,希望能对广大政企客户有所帮助。
2
目录
第一章常见勒索病毒种类介绍5
一、WANNACRY勒索5
二、GLOBEIMPOSTER勒索6
三、CRYSIS/DHARMA勒索6
四、GANDCRAB勒索7
五、SATAN勒索8
六、SACRAB勒索9
七、MATRIX勒索10
八、STOP勒索11
九、PARADISE勒索11
第二章如何判断病情14
一、业务系统无法访问14
二、电脑桌面被篡改14
三、文件后缀被篡改15
第三章如何进行自救17
一、正确处置方法17
二、错误处置方法18
第四章如何恢复系统20
一、历史备份还原20
二、解密工具恢复20
三、专业人员代付20
四、重装系统21
第五章如何加强防护22
一、终端用户安全建议22
3
二、政企用户安全建议22
附录1:勒索病毒已知被利用漏洞合集24
附录2:奇安信安全服务团队25
附录3:奇安信虚拟化安全管理系统26
附录4:奇安信天擎敲诈先赔服务27
附录5:奇安信安全监测与响应中心28
4
第一章常见勒索病毒种类介绍
自2017年“永恒之蓝”勒索事件之后,勒索病毒愈演愈烈,不同类型的变
种勒索病毒层出不穷。
勒索病毒传播素以传播方式快,目标性强著称,传播方式多见于利用“永恒
之蓝”漏洞、爆破、钓鱼邮件等方式传播。同时勒索病毒文件一旦被用户点击打
开,进入本地,就会自动运行,同时删除勒索软件样本,以躲避查杀和分析。所
以,加强对常见勒索病毒认知至关重要。如果在日常工作中,发现存在以下特征
的文件,需务必谨慎。由于勒索病毒种类多至上百种,因此特整理了近期流行的
勒索病毒种类、特征及常见传播方式,供大家参考了解:
一、WannaCry勒索
2017年5月12日,WannaCry勒索病毒全球大爆发,至少150个国家、30
万名用户中招,造成损失达80
您可能关注的文档
- 爱博医疗-高成长的眼科器械龙头研发创新打开市场空间-21081178页.pdf
- 爱博医疗-平台化发展的创新眼科器械龙头人工晶体视光产品介绍-22052550页.pdf
- 爱尔眼科医院集团股份有限公司2022年年度报告374页.PDF
- CCID赛迪十五五时期我国安全应急装备产业发展形势研判及思路建议报告12页.pdf
- 医疗保健内部审计师协会AHIA应急管理洞察从内部审计角度看恢复过程中的准备工作英文版15页.pdf
- 公司研究东方盛虹-公司研究报告涤纶DTY龙头大炼化项目完善全产业链布局21页.pdf
- 江南高纤-公司研究报告-涤纶毛条复合短纤双龙头客户拓展持续推进-23092717页.pdf
- 民士达-公司研究报告-芳纶纸国家级单项冠军自主化加速推进-23042432页.pdf
- 2025年关于全面实行安全生产“党政同责、一岗双责”的 实施方案 .pdf
- 2025年学校控烟奖惩制度 .pdf
文档评论(0)