“黑客入侵+勒索”出没,狙杀式攻击政企单位
作者:haixia002 日期:2018-12-26 14:31:06 浏览:34260 分类:教育展会
雷锋网(公众号:雷锋网)消息,近期,多个政企单位服务器被黑客入侵,然后植入勒索病毒,索取高额赎金。
不同于以往“入侵偷取资料”的黑客攻击,以及“广撒网”式的勒索病毒传播,“黑客入侵+勒索”是一种狙杀式的高危攻击,目标精准、手段恶劣,索要赎金高昂,被攻击的政企单位损失惨重,苦不堪言。
这种攻击的流程是,黑客使用工具暴力破解密码,通过漏洞、远程桌面链接等途径侵入政企单位电脑网络,然后直接植入勒索病毒锁死资料文件,进而勒索赎金。犯罪分子的逻辑显而易见,“入侵后直接勒索,比偷资料卖钱更方便;瞄准这些单位,知道他们的资料很重要,可以要到更多赎金”。
火绒安全团队透露了一起真实案例,某企业网络12月8日遭遇勒索病毒攻击,服务器上的文件被锁死,安全工程师帮助清除勒索病毒后,企业也专门修复了系统漏洞、修改了登陆密码。
12月14日,该企业第二次遭遇同样的勒索病毒攻击。调查分析后发现,由于企业日常工作有远程需求,一直未关闭远程桌面功能(端口3389),于是黑客通过暴力破解密码,从该端口再次侵入企业网络,再次植入勒索病毒Ergop(常见的勒索病毒,火绒可查杀)锁死文件。
黑客远程入侵后进行弱口令爆破登录
火绒查杀出的勒索病毒
据悉,这是典型的“黑客入侵+勒索病毒”狙杀式攻击,防御难度很大:如果关闭系统自身的远程桌面功能(端口3389),会影响企业正常办公;如果开放该端口,黑客一旦入侵后,就可以为所欲为,即使安装了安全软件,也可能被关闭或者删除,然后植入勒索病毒。
不过吃瓜群众也莫慌,这里有两项解决方案:
1、及时备份数据,增加密码强度;
2、部署杀软彻底杀毒,使用“IP协议控制”功能管理相关端口,阻止黑客入侵。
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
原文链接https://www.leiphone.com/news/201812/yz6u2dhEKaoHiUCK.html
猜你还喜欢
- 12-03 传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验
- 12-02 潜行类VR动作游戏《Phantom》发布最新预告片
- 12-02 线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验
- 11-29 下一代苹果手机或全部采用OLED屏,渗透率有望加速提升
- 11-29 传亚马逊已研发出第二代AI芯片,比第一代至少快20%
- 11-29 《半条命VR》效果明显,Valve Index美国和加拿大售罄
- 11-28 三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865
- 11-27 Insomniac推第二款Magic Leap游戏《Strangelets》
- 11-27 苹果新AR/MR眼镜专利:用单面镜涂层隐藏眼镜光学元件
- 11-26 《Stormland》:一款VR游戏的艺术创作之旅
- 11-26 Spark AR更新至76版,AR目标追踪功能向Instagram开放
- 11-26 可将线缆延至250米,适用于Oculus Link新USB线方案来袭
- 最近发表
-
- 中央电视台广告费用涨了吗?上央视找福建海峡头条
- 福建电视台广告投放找海峡头条 成长中的品牌更需要传统电视广告
- 聚焦|DFC五洲御瓷参加北京市旅游行业协会饭店分会会员大会
- 片仔癀化妆品x郎平:有一种美叫中国女排
- “富升旺”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- 2020紫荆·国际金融人才发展年会暨全球校友年会圆满举行
- 《新时期再论家与国》文化论坛在京举办 福建龙岩上杭打造“第二名片”
- “雷蒂森卫浴”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “雪松岭林业”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “福铭健康管理”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴