导航:首页 > 手机网络 > 手机网络勒索病毒处理方法

手机网络勒索病毒处理方法

发布时间:2023-07-14 22:32:55

1. 中了勒索病毒之后的处理流程

中了勒索病毒之后的处理流程如下:

1、隔离被感染的服务器主机

计算机中毒重要是跟外部的网络保持连接接触,中了病毒的网络设备,要及时切断网络连接。拔掉中毒主机网线,断开主机与网络的连接,同时还要注意关闭主机的无线网络、蓝牙连接等,并拔掉连接在主机上的所有外部存储设备。

5、数据和业务的恢复

前一篇提到过的数据备份是一个重要的操作习惯,如果主机上的数据存在备份,则可以利用备份数据快速恢复业务。

2. 勒索病毒怎么解决

勒索病毒的解决如下:

1、及时止损(拔网线)。

能拔网线的直接拔网线,物理隔离,防止出现“机传机”的现象。如果是云环境,没法拔网线,赶紧修改安全组策略,总之,将被感染的机器隔离,确保被感染的机器不能和内网其他机器通讯,防止内网感染。

密码!如果被勒索的机器和未被勒索的机器存在相同的登陆口令(相同的密码),及时修改未感染机器的登陆口令。

保护好案发现场,不要重启!不要破坏被勒索的机器环境,保护好案发现场。禁止杀毒/关机/重启/修改后缀等操作,最好保持原封不动,在不了解的情况下,任何动作都可能旦贺导致系统完全崩溃,严重影响后续动作。

4、数据恢复和解密。

目前绝大多数勒索病毒均无法解密(在没有拿到解密密钥的情况下),通常有如下几种选择:如有数据备份,则可以直接通过数据备份进行恢复;放弃数据恢复;联系勒索者缴纳赎金,但是不建议自己联系,最好是专业的服务商协助,他们比较知道怎么跟勒索者谈判。

5、溯源分析。

溯源分析的目的,并不是是查到勒索者是谁,而是找到勒索入侵的源头(从哪台机器上进来的),即 0 号主机,然后进行相应的安全加固,以避免以后再次发生类似攻击。基于加密文件后缀、勒索信等特征,可以判断勒索病毒家族;

对于内部攻击路径溯源,需依托于网轮圆络、安全设备日志以及感染/关联终端日志记录,包括流量检测设备、防火墙设备、防病毒软件、终端日志。 备注:因为很多勒索病毒存在反侦察手段,终端环境可能会被清理,如果没有流量监控等相关设备,溯源难度会非常大。

6、安全加固。

修复内网中高危漏洞,确保如永恒之蓝等漏洞相关的安全补丁安装。在不影响业务的前提下关闭高危端口,如:445、3389等。对重要系统进行异地物理备份,确保备份完成后主备处于物理隔离状态。将内网按照业务需求划分合理区域,各个区域之间使用严格的ACL,避免攻击者大范围横向移动扩散。

阅读全文

与手机网络勒索病毒处理方法相关的资料

热点内容
如何建立网络力量 浏览:743
济源网络远程教育本科学历多少钱 浏览:144
酷狗移动网络很卡 浏览:823
wifi网络怎么总是掉线了 浏览:577
索尼z5港版电信网络设置 浏览:531
哪个网络招聘平台真实 浏览:811
怎么看苹果手机网络制式 浏览:648
电脑连接不到网络有什么方法 浏览:320
能够看到网络连接的软件 浏览:574
搜索无线网络失败 浏览:354
海淀区参考网络运营电话多少 浏览:779
如何将一路网络信号分成二路 浏览:137
移动网络查欠费 浏览:942
没有网络如何备份数据 浏览:823
网络猫怎么红了 浏览:852
无线传感网络系统 浏览:733
济南网络机箱12u哪个厂家好 浏览:520
有线网络能共享家庭组吗 浏览:770
电脑有网络qq微信登不上去咋回事 浏览:531
有源网络可以是什么源 浏览:637

友情链接