gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

Windows服務器下勒索木馬的防護與對抗

  摘要

  去年的WannCry勒索病毒,讓全社會都關注到了這類新生的惡意軟件。從去年下半年開始,勒索病毒在國內的攻擊重點開始轉向了各類服務器,尤其以windows服務器為甚。黑客利用弱口令和各類系統漏洞,軟件漏洞向服務器遠程滲透投毒,經常出現一個服務集群多臺主機被感染的情況,造成的影響輕則服務中斷,有嚴重的更影響到整個公司的運營,已經成為影響企業安全的一大問題。

  趨勢與攔截數據

  針對服務器的爆破攻擊,一直是服務器主機面臨的一大類安全風險,我們對過去近兩個月來的爆破攻擊攔截量進行了統計,雖然從數據波峰來看漲勢并不明顯,但波谷卻一直在穩步提升,整體趨勢還是有進一步提升的風險性。

Windows服務器下勒索木馬的防護與對抗

  自去年(2017年)下半年以來,服務器入侵就成為了勒索病毒傳播的主流手段。到本年度,通過入侵服務器植入勒索病毒的疫情已經在所有勒索事件中的絕對主力,反倒是之前規模較大的個人PC用戶中招情況有所好轉。

  與針對個人用戶的勒索攻擊有所不同,通過入侵服務器植入勒索病毒的方法受服務器整體數量和植入方式的影響,導致整體感染量級不會像個人PC一樣,動輒上千。服務器一般數據資產價值要大大高于個人PC,雖然感染的絕對量沒有個人PC用戶高,但造成的損失和影響范圍缺遠高于個人PC用戶。此外,值得注意的是,雖然針對服務器的入侵手段目前還是以RDP弱口令入侵為主要的入侵方案——這主要還是得益于該方案技術成熟且廣泛適用于大多數Windows服務器系統。但通過漏洞入侵系統也漸成趨勢:以目前流行的WebLogic漏洞入侵案例來說,就是利用了WebLogic的WLC組建漏洞對服務器實施滲透入侵。這主要是由于去年爆出的WLC組建CVE-2017-10271漏洞導致——雖然該漏洞已經在去年10月被Oracle修復,但由于服務器系統中運行的服務往往不能輕易中斷,更新經常不夠及時,也有部分管理員不愿進行更新。導致黑客可以利用已公開的漏洞攻擊那些尚未修復漏洞的服務。此類入侵手段將會成為黑客入侵服務器勒索投毒的新突破口,也希望廣大的服務器管理員能提起重視,及時關注安全趨勢并修復有漏洞的軟件。

  被攻擊用戶分析

  我們對今年被攻擊用戶的情況從行業分布、地域分布、系統、被攻擊原因等多方面做了統計分析,希望能幫助廣大管理員提高安全防護效果。

  1. 行業分布

  我們對今年1月到4月中招反饋情況統計分析發現,互聯網,工業企業,對外貿易與批發零售,政府機構合計占比超過一半。其中尤以中小企業與中小互聯網企業最為突出,企業在網絡安全方面投入不足,而產品銷售維護又嚴重依賴互聯網信息系統,在中招之后只能選擇支付贖金解決,這也進一步刺激了黑客的攻擊行為。對外貿易與批發零售行業,由于對外交流廣泛,也容易成為境外黑客的攻擊目標。地方政府機構服務器、網站,一直以來都是黑客攻擊重災區,由于缺乏專業的安全運維,漏洞修補不及時,被黑客攻擊拿下。

Windows服務器下勒索木馬的防護與對抗

  2. 地域分布

  從地域分布看,信息產業發達的廣東省首當其沖,位列第一,占比接近一半。之后是江蘇,浙江,山東,上海,北京等。地域分布情況看,主要和信息產業發展情況相關。

Windows服務器下勒索木馬的防護與對抗

圖:全國各地區感染量占比分布圖

  3. 系統分布

  從操作系統分布來看,作為服務器使用,感染勒索病毒的機器中,windows server 2008與windows server 2008 R2是絕對的主力,很多用戶使用的還是較老版本的操作系統,甚至有已經停止支持多年的windows server 2003。

Windows服務器下勒索木馬的防護與對抗

  4. 被攻擊原因分布

  我們統計到的攻擊原因看,第一大類是由“弱口令”造成的,遠程桌面服務被爆破,黑客遠程登錄用戶計算機投毒,占比超過一半。從我們實地調查分析情況看,很多遠程爆破并不是短時間完成的,而是持續一段時間的攻擊。用戶在攻擊過程中并未察覺異常,直至機器被拿下并投毒,再去查看日志才發現的問題!

  而排第二位的,是共享文件夾被加密的情況,這一類情況相對比較“無辜”。被加密的是在局域網中共享的文件,這類一般是由于局域網中其它機器感染了勒索病毒,勒索病毒通過搜索局域網中共享文件夾,找到并加密了這些文件,共享文件的主機本身并未中木馬。

  此外,如前所述,軟件漏洞和系統漏洞最近也常被用來投放木馬,如上文提到的WebLogic的反序列化漏洞,Apache Struts2的多個任意代碼執行漏洞都被用做過遠程投毒,對于沒有打補丁的機器來說,這些也都是極其危險的!

Windows服務器下勒索木馬的防護與對抗

  攻擊來源分析

  我們對勒索木馬家族進行了長期對抗和跟蹤,在對抗過程中,我們發現了其中的一些特點,我們做了一些整理說明,希望通過我們的分享可以提升廣大管理員應對此類攻擊的能力。我們也將繼續關注這類攻擊的后續發展。

  1. 攻擊者家族

  GlobeImposter,Crysis,BTCWare三款勒索病毒,是近來針對服務器攻擊的主流,占比超過90%。這三款勒索病毒,都屬于全球爆發類的勒索病毒,其中GlobeImposter更是多次攻擊國內醫療和公共服務機構,國內外安全機構多次發布過該家族的預警。

Windows服務器下勒索木馬的防護與對抗

  2. 使用工具情況

  通過分析用戶端被攻擊情況,我們發現攻擊者使用工具主要有一下幾類:

  1. 第一類,掃描爆破工具,此類工具配合“密碼字典”對主機實施第一波嗅探打擊,使用弱口令的機器很容易在這波掃描中被拿下!

  2. 第二類是各類密碼嗅探工具,在完成第一波打擊之后,對局域網進行滲透時使用的。這也是經常出現一個集群,多臺主機同時中招的原因。

  3. 第三類常用工具是進程管理類工具。攻擊者一般在投毒時,通過這些工具結束安全防護軟件進程和一些備份程序,數據庫服務等,方便木馬的投放與效果發揮。針對此類工具,我們也做了相應防護。

  4. 第四類工具是長期駐留工具,常見的有遠控和后門程序,通過這類工具實現多主機的長期控制,一般會在滲透階段使用。

  通過經常被使用到的工具也可以看出,存在弱口令和嚴重系統漏洞或軟件漏洞的機器,最容易成為攻擊目標!攻擊者通過這些工具的組合使用,對安全防護薄弱的這類服務器實施打擊,并進行滲透和長期駐留,這對于服務器集群來說也是比較致命的,一臺存在漏洞的主機,就可能造成整個集群的淪陷。

  從被攻擊時間角度看,攻擊多發生在晚上19點到次日7點這段時間,占比達到62%,而這段時間在國內一般都是非工作時段。管理員經常是在第二天早上來上班時才發現服務器出現故障。

Windows服務器下勒索木馬的防護與對抗

  從留下的勒索信息的聯系郵箱統計中,我們發現,較常使用的有qq.com的郵箱和匿名郵箱cock.li,通過我們與攻擊者的聯系發現,使用郵箱和我們交流的攻擊者大多使用了代理工具來訪問郵箱,ip地址遍布世界各地,攻擊者自身的防范意識較強。溝通使用的語言以英文為主,也有使用俄語等其它語種的聯系人。

Windows服務器下勒索木馬的防護與對抗

  攻擊手法與防護方案

  弱口令爆破防護

  針對這類最常見的攻擊方式,我們增加了遠程登錄保護,對發現的可疑登錄行為進行攔截,以提高這類攻擊的門檻。同時防黑加固也會對使用弱口令的機器進行提示,提醒管理員盡快修改密碼。

Windows服務器下勒索木馬的防護與對抗

  防黑加固被弱口令攻擊的提醒:

Windows服務器下勒索木馬的防護與對抗

  漏洞防護

  通過系統或者軟件漏洞,對服務器進行攻擊,是僅次于RDP爆破的常見攻擊方式,針對此類攻擊我們提供了漏洞修復,熱補丁,漏洞防護三個維度的防護。當然最穩妥的方式還是安裝系統補丁,修復漏洞。但對于一些無法安裝補丁,或者沒有補丁的機器,我們熱補丁技術與漏洞防護技術,可以保護機器免收漏洞攻擊的影響,最大限度保護服務器安全。

Windows服務器下勒索木馬的防護與對抗

  解密工具

  針對市面上出現的勒索病毒,我們都做了分析研究。對于其中可以解密的部分,我們制作了一鍵解密工具。360“解密大師”目前已成為全球最大最有效的勒索病毒恢復工具,可破解勒索病毒達百余種。我們也會繼續跟進勒索病毒發展趨勢,繼續不斷補充完善這一工具。

Windows服務器下勒索木馬的防護與對抗

  反勒索服務

  我們從2016年開始,推出了反勒索服務,旨在幫助已經中招的用戶,協助解決勒索病毒的后續問題。通過反勒索服務,我們協助用戶解密文件,幫助用戶查找中招原因,排查機器中存在的安全隱患,提供安全建議,到目前已經服務數千位用戶。對之前聯系過我們的中招用戶,在解密工具發布后,我們也會推送消息給用戶協助解密。

Windows服務器下勒索木馬的防護與對抗

  總結

  根據我們對目前情況的分析,勒索病毒在今后一段時間,仍將是企業和個人面臨的最嚴重的一類安全問題。通過積極的防護措施,可以極大地避免勒索病毒帶來的風險,而事后補救措施往往代價高昂。針對windows服務器,我們給出以下安全建議:

  1. 遵守安全規范,避免使用簡單口令,建議打開組策略中的密碼策略,強制要求使用足夠復雜度的口令,同時定期更換口令。

  2. 及時更新系統和使用的軟件,尤其是有安全補丁放出時,更需要及時安裝更新。

  3. 做好權限控制,關閉不必要的服務與端口。對于非對外提供的服務,避免暴露于公網上,控制機器間的訪問權限。

  4. 對重要數據定期備份,可以選擇離線備份。

  5. 安裝專業的安全防護軟件,保護系統安全。

特別提醒:本網內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網贊同其觀點。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網有任何內容侵犯您的權益,請及時聯系我們,本站將會在24小時內處理完畢。

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
五月天中文字幕在线| 日本免费观看网站| 香蕉视频xxx| 波多野结衣网页| 亚洲最大综合网| 国产精品天天av精麻传媒| 欧美亚洲一二三区| 国产av天堂无码一区二区三区| japanese在线视频| 99久久99精品| 秋霞在线一区二区| 日韩激情视频一区二区| 黄色录像特级片| 欧美又粗又长又爽做受| 国产3p露脸普通话对白| 国产69精品久久久久999小说| 奇米777四色影视在线看| 日本福利视频在线观看| 成人一对一视频| 北条麻妃视频在线| 三区视频在线观看| 日本a在线天堂| 青娱乐自拍偷拍| 成年人三级黄色片| 成人免费a级片| 日韩一级在线免费观看| 中文字幕中文在线| www.国产二区| 无码无遮挡又大又爽又黄的视频| 国产wwwxx| 免费网站在线观看视频| 已婚少妇美妙人妻系列| 小说区视频区图片区| 97国产精东麻豆人妻电影| 天天色综合社区| 丰满的少妇愉情hd高清果冻传媒| 一本久道综合色婷婷五月| 亚洲美女自拍偷拍| 嫩草av久久伊人妇女超级a| 免费国产成人看片在线| 久久久久国产精品熟女影院| 超碰在线超碰在线| 国产精品亚洲二区在线观看| 亚洲国产精品影视| 国产福利一区视频| h无码动漫在线观看| 最新av免费在线观看| 黄色一级视频片| 日韩国产精品毛片| gogogo高清免费观看在线视频| 青青草成人免费在线视频| 日本人69视频| 91制片厂毛片| 国产一区亚洲二区三区| 久久成人免费观看| 久久久久久久香蕉| 潘金莲一级淫片aaaaaa播放1| 在线观看免费成人av| 免费看日本毛片| xxxx18hd亚洲hd捆绑| av日韩在线看| 欧美一区二区三区综合| 91免费视频黄| 国产av第一区| 日本美女爱爱视频| 免费观看中文字幕| 亚洲最大天堂网| 成人综合久久网| 黄瓜视频免费观看在线观看www| 欧美成人黄色网址| 日韩欧美国产片| 九九九九九九九九| 日韩av加勒比| 日本男女交配视频| 人体内射精一区二区三区| 久久av高潮av| 日韩久久一级片| 久久久久免费精品| 99日在线视频| 精品人妻人人做人人爽| 男人天堂av片| 亚洲精品乱码久久久久久自慰| 妺妺窝人体色www在线小说| 日本熟妇人妻xxxxx| 欧美wwwwwww| 国产 欧美 日韩 一区| 给我免费播放片在线观看| 日韩免费一级视频| 久久久久久蜜桃一区二区| 亚洲 欧洲 日韩| 欧美在线一区视频| 国产小视频精品| 久久精品国产精品亚洲精品色| 亚洲理论电影在线观看| 国产av人人夜夜澡人人爽| 北条麻妃亚洲一区| 欧美 丝袜 自拍 制服 另类| 亚洲无吗一区二区三区| 日本精品一区在线| 国产一区二区网| 午夜一级免费视频| 99精品人妻少妇一区二区| 一区二区在线免费看| 久久久亚洲国产精品| 一起操在线视频| 欧美网站免费观看| 性欧美18一19内谢| 欧美私人情侣网站| 大荫蒂性生交片| 亚洲18在线看污www麻豆| 日韩精品久久一区二区| 欧美激情第3页| 日韩免费毛片视频| 人妻激情另类乱人伦人妻| 天天影视色综合| 五月婷婷深爱五月| 男人用嘴添女人下身免费视频| 8x8x成人免费视频| 手机看片一级片| 国产在线青青草| 精品少妇在线视频| 日本福利视频在线观看| 国产999免费视频| 久久人人爽av| 亚洲人辣妹窥探嘘嘘| 国产免费999| 中文久久久久久| 国产成人无码一二三区视频| 少妇高潮毛片色欲ava片| 夜夜添无码一区二区三区| 久久久久久久香蕉| 亚洲理论电影在线观看| 真实国产乱子伦对白视频| 粉嫩av一区二区三区天美传媒 | 亚洲黄色a v| 性欧美极品xxxx欧美一区二区| 欧美丰满熟妇bbbbbb百度| 欧美精品久久久久久久免费| 少妇人妻大乳在线视频| 九一国产精品视频| 免费看日本毛片| 日韩一级片播放| 97超碰人人爽| 在线观看三级网站| 妞干网在线观看视频| 国产a级一级片| 成人性生交免费看| 北条麻妃亚洲一区| 成人免费视频91| av无码精品一区二区三区| 国产美女18xxxx免费视频| 五月天av在线播放| 日韩欧美中文视频| 真人抽搐一进一出视频| 黄色片久久久久| 日韩视频在线观看一区二区三区| 吴梦梦av在线| 男人日女人bb视频| 亚洲综合激情视频| 老汉色影院首页| 99精品视频在线看| 91女神在线观看| 我的公把我弄高潮了视频| 日韩 欧美 高清| 国产成人一二三区| 欧美少妇性生活视频| 日韩 欧美 自拍| 午夜激情福利在线| 国产成人免费高清视频| 欧美三级一级片| 国产又粗又猛大又黄又爽| 欧美亚洲日本一区二区三区 | 天天综合成人网| 国产精品久久中文字幕| 亚洲视频第二页| 韩国日本在线视频| 久久久久亚洲av无码专区喷水| 日本三级免费网站| 亚洲成人动漫在线| 中文久久久久久| 欧美一级在线看| 9色porny| 水蜜桃在线免费观看| 艹b视频在线观看| 337p粉嫩大胆噜噜噜鲁| 99热这里只有精品7| 国产三级精品三级在线| 日本女优爱爱视频| 男人揉女人奶房视频60分 | 天天影视色综合| 91淫黄看大片| 男女曰b免费视频| 欧美日本视频在线观看| 日本一二三四区视频| 亚洲最大成人在线观看| 国产精品视频黄色| 日韩福利视频在线| 91香蕉视频导航| 久久久久国产一区| 91制片厂毛片|