导航:首页 > 手机网络 > 手机网络勒索病毒处理方法

手机网络勒索病毒处理方法

发布时间:2023-07-14 22:32:55

1. 中了勒索病毒之后的处理流程

中了勒索病毒之后的处理流程如下:

1、隔离被感染的服务器主机

计算机中毒重要是跟外部的网络保持连接接触,中了病毒的网络设备,要及时切断网络连接。拔掉中毒主机网线,断开主机与网络的连接,同时还要注意关闭主机的无线网络、蓝牙连接等,并拔掉连接在主机上的所有外部存储设备。

5、数据和业务的恢复

前一篇提到过的数据备份是一个重要的操作习惯,如果主机上的数据存在备份,则可以利用备份数据快速恢复业务。

2. 勒索病毒怎么解决

勒索病毒的解决如下:

1、及时止损(拔网线)。

能拔网线的直接拔网线,物理隔离,防止出现“机传机”的现象。如果是云环境,没法拔网线,赶紧修改安全组策略,总之,将被感染的机器隔离,确保被感染的机器不能和内网其他机器通讯,防止内网感染。

密码!如果被勒索的机器和未被勒索的机器存在相同的登陆口令(相同的密码),及时修改未感染机器的登陆口令。

保护好案发现场,不要重启!不要破坏被勒索的机器环境,保护好案发现场。禁止杀毒/关机/重启/修改后缀等操作,最好保持原封不动,在不了解的情况下,任何动作都可能旦贺导致系统完全崩溃,严重影响后续动作。

4、数据恢复和解密。

目前绝大多数勒索病毒均无法解密(在没有拿到解密密钥的情况下),通常有如下几种选择:如有数据备份,则可以直接通过数据备份进行恢复;放弃数据恢复;联系勒索者缴纳赎金,但是不建议自己联系,最好是专业的服务商协助,他们比较知道怎么跟勒索者谈判。

5、溯源分析。

溯源分析的目的,并不是是查到勒索者是谁,而是找到勒索入侵的源头(从哪台机器上进来的),即 0 号主机,然后进行相应的安全加固,以避免以后再次发生类似攻击。基于加密文件后缀、勒索信等特征,可以判断勒索病毒家族;

对于内部攻击路径溯源,需依托于网轮圆络、安全设备日志以及感染/关联终端日志记录,包括流量检测设备、防火墙设备、防病毒软件、终端日志。 备注:因为很多勒索病毒存在反侦察手段,终端环境可能会被清理,如果没有流量监控等相关设备,溯源难度会非常大。

6、安全加固。

修复内网中高危漏洞,确保如永恒之蓝等漏洞相关的安全补丁安装。在不影响业务的前提下关闭高危端口,如:445、3389等。对重要系统进行异地物理备份,确保备份完成后主备处于物理隔离状态。将内网按照业务需求划分合理区域,各个区域之间使用严格的ACL,避免攻击者大范围横向移动扩散。

阅读全文

与手机网络勒索病毒处理方法相关的资料

热点内容
路由器没开就有网络 浏览:960
路由器与网络连接 浏览:838
光猫怎么更换无线网络 浏览:557
网络麻将怎么打 浏览:682
网络用语dgjj什么意思 浏览:912
怎样找到电脑网络账号 浏览:16
苹果手机打开软件网络特别卡 浏览:719
网络安全保障人员培训 浏览:40
网络宽带上行下行调多少 浏览:1001
降档什么意思网络语 浏览:930
设置了dns网络快了好多 浏览:910
老路由器网络卡顿怎么办 浏览:66
亿联网络股票是哪个板块 浏览:290
计算机网络支撑技术包括 浏览:134
vpm苹果网络加速 浏览:900
苹果6怎么修改网络 浏览:954
全球手机网络最贵的国家是 浏览:541
计算机网络空间技术是干什么的 浏览:445
电视上如何添加网络 浏览:683
数据网络基带需要多少钱 浏览:318

友情链接