导航:首页 > 手机网络 > 手机网络勒索病毒处理方法

手机网络勒索病毒处理方法

发布时间:2023-07-14 22:32:55

1. 中了勒索病毒之后的处理流程

中了勒索病毒之后的处理流程如下:

1、隔离被感染的服务器主机

计算机中毒重要是跟外部的网络保持连接接触,中了病毒的网络设备,要及时切断网络连接。拔掉中毒主机网线,断开主机与网络的连接,同时还要注意关闭主机的无线网络、蓝牙连接等,并拔掉连接在主机上的所有外部存储设备。

5、数据和业务的恢复

前一篇提到过的数据备份是一个重要的操作习惯,如果主机上的数据存在备份,则可以利用备份数据快速恢复业务。

2. 勒索病毒怎么解决

勒索病毒的解决如下:

1、及时止损(拔网线)。

能拔网线的直接拔网线,物理隔离,防止出现“机传机”的现象。如果是云环境,没法拔网线,赶紧修改安全组策略,总之,将被感染的机器隔离,确保被感染的机器不能和内网其他机器通讯,防止内网感染。

密码!如果被勒索的机器和未被勒索的机器存在相同的登陆口令(相同的密码),及时修改未感染机器的登陆口令。

保护好案发现场,不要重启!不要破坏被勒索的机器环境,保护好案发现场。禁止杀毒/关机/重启/修改后缀等操作,最好保持原封不动,在不了解的情况下,任何动作都可能旦贺导致系统完全崩溃,严重影响后续动作。

4、数据恢复和解密。

目前绝大多数勒索病毒均无法解密(在没有拿到解密密钥的情况下),通常有如下几种选择:如有数据备份,则可以直接通过数据备份进行恢复;放弃数据恢复;联系勒索者缴纳赎金,但是不建议自己联系,最好是专业的服务商协助,他们比较知道怎么跟勒索者谈判。

5、溯源分析。

溯源分析的目的,并不是是查到勒索者是谁,而是找到勒索入侵的源头(从哪台机器上进来的),即 0 号主机,然后进行相应的安全加固,以避免以后再次发生类似攻击。基于加密文件后缀、勒索信等特征,可以判断勒索病毒家族;

对于内部攻击路径溯源,需依托于网轮圆络、安全设备日志以及感染/关联终端日志记录,包括流量检测设备、防火墙设备、防病毒软件、终端日志。 备注:因为很多勒索病毒存在反侦察手段,终端环境可能会被清理,如果没有流量监控等相关设备,溯源难度会非常大。

6、安全加固。

修复内网中高危漏洞,确保如永恒之蓝等漏洞相关的安全补丁安装。在不影响业务的前提下关闭高危端口,如:445、3389等。对重要系统进行异地物理备份,确保备份完成后主备处于物理隔离状态。将内网按照业务需求划分合理区域,各个区域之间使用严格的ACL,避免攻击者大范围横向移动扩散。

阅读全文

与手机网络勒索病毒处理方法相关的资料

热点内容
如何公开网络密码 浏览:180
汽车车载网络的优点有哪些 浏览:814
乌海5g网络什么时候能用 浏览:147
无线网络5g频段速度 浏览:138
目前电信网络电视哪个好 浏览:364
投屏如何选择用手机网络 浏览:6
新会广电网络怎么取消会员包月 浏览:753
成都中国网络安全论坛 浏览:977
联通网络为什么不能升级 浏览:587
网络共享怎么关 浏览:999
路由器设置里显示网络未连接 浏览:628
家里的电信网络无信号怎么办 浏览:187
移动花卡是移动网络吗 浏览:502
电脑选择网络状态就重启 浏览:950
插网线小米盒子还是连接不上网络 浏览:543
君山区网络安全宣传周 浏览:440
近两年成功的网络营销案例 浏览:35
哪里可以学习网络营销推广 浏览:677
显示我网络连接但是用不了 浏览:218
如何在网络共享excel 浏览:667

友情链接