1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        模擬MBR人質威脅的企業網絡安全分析

        發布時間:  2012/6/8 21:12:48

        5月30日消息,近期安全廠商發現跟之前所看到不同的勒索軟件變種。一個典型的勒索軟件 Ransomware會加密文件或限制使用者使用受感染系統。

          根據發現,這個特殊變種會感染主要開機磁盤(MBR),防止操作系統被啟動。據分析,這個惡意程序會復制原本的MBR,再用自己的惡意程序代碼覆蓋掉。一旦感染完成,它會自動重新啟動系統讓感染生效。當系統重新啟動后,勒索軟件會顯示以下訊息:

          這個訊息告訴使用者這臺電腦已經被封鎖了,他們需要透過支付系統QIWI交付920烏克蘭幣(UAH)到一個12位的電子錢包號代碼 – 380682699268。付錢之后,他們會收到一個代碼來解鎖系統。這個代碼應該會恢復操作系統和移除感染。這特殊變種有“解鎖代碼”存在,一旦使用解鎖代碼,MBR感染就會被回復。

        1

          勒索軟件仍然存在

          不幸的是,可能還不會看到勒索軟件攻擊停止。去年二月,有攻擊者入侵法國糖果店網站Ladurée以散播惡意軟件。當使用者訪問這個被入侵的網站后,系統就會感染TROJ_RANSOM.BOV。這個變種軟件會偽裝成法國國家憲兵,顯示要求中毒使用者付錢的通知。攻擊者同時也會偽造意大利、德國、比利時和西班牙警方的通知。

          雖然被其它更有新聞價值的威脅所掩蓋了,但勒索軟件 Ransomware攻擊絕對沒有消失。事實上,這種威脅似乎更加蓬勃發展,從勒索軟件感染在歐洲其它地區的成長中可以看出。

          安全廠商趨勢科技透過主動式云端截毒服務 Smart Protection Network來偵測并移除所有相關惡意軟件。使用者還可以利用修復主控臺來回復MBR原來的設定。想了解相關資訊,你可以到這參考我們的威脅百科全書。

          作為預防措施,使用者必須將他們的系統跟軟件都更新到最新的安全修補程序,并且避免點選可疑郵件里夾帶的連結。

        【轉載自IT專家網】http://security.ctocio.com.cn/338/12346838.shtml
         

        億恩科技www.enidc.com 做IDC13年了是華北和華中地區最大的IDC之一。

        E5200 2G 160G硬盤 100M獨享帶寬
        電信機房僅需1299元/月
        網通機房僅需1499元/月

        服務器租用/托管/機柜/大帶寬VIP售前銷售 億恩-藍天QQ:89287750 電話:0371-60135992

         


        本文出自:億恩科技【www.endtimedelusion.com】

          根據發現,這個特殊變種會感染主要開機磁盤(MBR),防止操作系統被啟動。據分析,這個惡意程序會復制原本的MBR,再用自己的惡意程序代碼覆蓋掉。一旦感染完成,它會自動重新啟動系統讓感染生效。當系統重新啟動后,勒索軟件會顯示以下訊息:

          這個訊息告訴使用者這臺電腦已經被封鎖了,他們需要透過支付系統QIWI交付920烏克蘭幣(UAH)到一個12位的電子錢包號代碼 – 380682699268。付錢之后,他們會收到一個代碼來解鎖系統。這個代碼應該會恢復操作系統和移除感染。這特殊變種有“解鎖代碼”存在,一旦使用解鎖代碼,MBR感染就會被回復。

        1

          勒索軟件仍然存在

          不幸的是,可能還不會看到勒索軟件攻擊停止。去年二月,有攻擊者入侵法國糖果店網站Ladurée以散播惡意軟件。當使用者訪問這個被入侵的網站后,系統就會感染TROJ_RANSOM.BOV。這個變種軟件會偽裝成法國國家憲兵,顯示要求中毒使用者付錢的通知。攻擊者同時也會偽造意大利、德國、比利時和西班牙警方的通知。

          雖然被其它更有新聞價值的威脅所掩蓋了,但勒索軟件 Ransomware攻擊絕對沒有消失。事實上,這種威脅似乎更加蓬勃發展,從勒索軟件感染在歐洲其它地區的成長中可以看出。

          安全廠商趨勢科技透過主動式云端截毒服務 Smart Protection Network來偵測并移除所有相關惡意軟件。使用者還可以利用修復主控臺來回復MBR原來的設定。想了解相關資訊,你可以到這參考我們的威脅百科全書。

          作為預防措施,使用者必須將他們的系統跟軟件都更新到最新的安全修補程序,并且避免點選可疑郵件里夾帶的連結。

        【轉載自IT專家網】http://security.ctocio.com.cn/338/12346838.shtml
         

        億恩科技www.enidc.com 做IDC13年了是華北和華中地區最大的IDC之一。

        E5200 2G 160G硬盤 100M獨享帶寬
        電信機房僅需1299元/月
        網通機房僅需1499元/月

        服務器租用/托管/機柜/大帶寬VIP售前銷售 億恩-藍天QQ:89287750 電話:0371-60135992

         


        本文出自:億恩科技【www.enidc.com】
        -->

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线