導航:首頁 > 手機網路 > 手機網路勒索病毒處理方法

手機網路勒索病毒處理方法

發布時間:2023-07-14 22:32:55

1. 中了勒索病毒之後的處理流程

中了勒索病毒之後的處理流程如下:

1、隔離被感染的伺服器主機

計算機中毒重要是跟外部的網路保持連接接觸,中了病毒的網路設備,要及時切斷網路連接。拔掉中毒主機網線,斷開主機與網路的連接,同時還要注意關閉主機的無線網路、藍牙連接等,並拔掉連接在主機上的所有外部存儲設備。

5、數據和業務的恢復

前一篇提到過的數據備份是一個重要的操作習慣,如果主機上的數據存在備份,則可以利用備份數據快速恢復業務。

2. 勒索病毒怎麼解決

勒索病毒的解決如下:

1、及時止損(拔網線)。

能拔網線的直接拔網線,物理隔離,防止出現「機傳機」的現象。如果是雲環境,沒法拔網線,趕緊修改安全組策略,總之,將被感染的機器隔離,確保被感染的機器不能和內網其他機器通訊,防止內網感染。

密碼!如果被勒索的機器和未被勒索的機器存在相同的登陸口令(相同的密碼),及時修改未感染機器的登陸口令。

保護好案發現場,不要重啟!不要破壞被勒索的機器環境,保護好案發現場。禁止殺毒/關機/重啟/修改後綴等操作,最好保持原封不動,在不了解的情況下,任何動作都可能旦賀導致系統完全崩潰,嚴重影響後續動作。

4、數據恢復和解密。

目前絕大多數勒索病毒均無法解密(在沒有拿到解密密鑰的情況下),通常有如下幾種選擇:如有數據備份,則可以直接通過數據備份進行恢復;放棄數據恢復;聯系勒索者繳納贖金,但是不建議自己聯系,最好是專業的服務商協助,他們比較知道怎麼跟勒索者談判。

5、溯源分析。

溯源分析的目的,並不是是查到勒索者是誰,而是找到勒索入侵的源頭(從哪台機器上進來的),即 0 號主機,然後進行相應的安全加固,以避免以後再次發生類似攻擊。基於加密文件後綴、勒索信等特徵,可以判斷勒索病毒家族;

對於內部攻擊路徑溯源,需依託於網輪圓絡、安全設備日誌以及感染/關聯終端日誌記錄,包括流量檢測設備、防火牆設備、防病毒軟體、終端日誌。 備註:因為很多勒索病毒存在反偵察手段,終端環境可能會被清理,如果沒有流量監控等相關設備,溯源難度會非常大。

6、安全加固。

修復內網中高危漏洞,確保如永恆之藍等漏洞相關的安全補丁安裝。在不影響業務的前提下關閉高危埠,如:445、3389等。對重要系統進行異地物理備份,確保備份完成後主備處於物理隔離狀態。將內網按照業務需求劃分合理區域,各個區域之間使用嚴格的ACL,避免攻擊者大范圍橫向移動擴散。

閱讀全文

與手機網路勒索病毒處理方法相關的資料

熱點內容
如何公開網路密碼 瀏覽:180
汽車車載網路的優點有哪些 瀏覽:814
烏海5g網路什麼時候能用 瀏覽:147
無線網路5g頻段速度 瀏覽:138
目前電信網路電視哪個好 瀏覽:364
投屏如何選擇用手機網路 瀏覽:6
新會廣電網路怎麼取消會員包月 瀏覽:753
成都中國網路安全論壇 瀏覽:977
聯通網路為什麼不能升級 瀏覽:587
網路共享怎麼關 瀏覽:999
路由器設置里顯示網路未連接 瀏覽:628
家裡的電信網路無信號怎麼辦 瀏覽:187
移動花卡是移動網路嗎 瀏覽:502
電腦選擇網路狀態就重啟 瀏覽:950
插網線小米盒子還是連接不上網路 瀏覽:543
君山區網路安全宣傳周 瀏覽:440
近兩年成功的網路營銷案例 瀏覽:35
哪裡可以學習網路營銷推廣 瀏覽:677
顯示我網路連接但是用不了 瀏覽:218
如何在網路共享excel 瀏覽:667

友情鏈接