您的位置:甘肃IT在线 > 电脑软件

企业服务器成勒索病毒“心头好” 360安全卫士推远程登录保护

发布时间:2018-02-27 18:39:09  来源:互联网     背景:

  近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系统瘫痪,黑客要求支付价值约30万元人民币的比特币才能恢复正常。24日,湖南省某医院服务器中招,所有数据文件被强行加密,系统瘫痪使得患者无法正常就医。专家提示,360安全卫士“远程登录保护”功能可有效预防针对企业服务器的弱口令爆破攻击。

  勒索病毒兴风作浪 重点攻击企业服务器

  据了解,湖南某医院多台服务器所感染的病毒名为GlobeImposter勒索病毒,感染该病毒后,导致数据库文件被加密,医院信息系统无法正常使用,取号、办卡、挂号、收费等业务受到病毒影响,只有支付比特币赎金才能恢复数据文件。

图1:网友发文称湖南某儿童医院系统瘫痪

  360安全中心介绍,作为目前较为流行的勒索病毒,GlobeImposter加密磁盘文件并篡改后缀名为.Techno、.DOC、.CHAK、.FREEMAN、.TRUE等形式,采用高强度非对称加密方式,受害者在没有私钥的情况下无法恢复文件。

  与wannacry勒索病毒无差别的显性攻击相比,针对网络服务器的精准攻击是隐性的。据360发布的勒索软件威胁形势分析报告显示,2017年,服务器入侵成为了勒索病毒的重要传播方式,约15%的勒索攻击是针对中小企业服务器发起的定向攻击。相比于个人电脑,服务器数据的珍贵程度和不可恢复性更强,因此被勒索者支付赎金的意愿也相对更强。

  针对企业服务器的攻击以弱口令爆破服务器后远程登录的方式最为常见。黑客使用自动化攻击脚本,暴力破解服务器管理员账号密码,入侵后可秘密控制服务器,卸载服务器上的杀毒软件并植入勒索病毒。

  360安全专家介绍到,黑客攻击企业服务器,一旦局域网内一台服务器中招,就会有更多的内网服务器被控制,导致系统大面积严重瘫痪,如近期这两起国内医院被勒索病毒控制的案例,造成难以弥补的危害。

  360安全卫士推出“远程登录保护” 两大维度斩断病毒黑手

  360安全卫士监测显示,当前约10%的用户服务器会遭遇弱口令扫描。针对这种弱口令爆破后远程登录的攻击方式,360安全卫士推出“远程登录保护”功能,斩断伸向服务器的病毒黑手,从陌生IP登录和多次登录口令错误两大方面,有效防御勒索病毒远程登录控制服务器。

图2:360针对服务器系统推出“远程登录保护”功能

  服务器系统用户下载安装360安全卫士后,打开安全防护中心即可看到“远程登录保护”功能,开启该功能后,当360安全卫士检测到首次陌生IP自动登录及多次登录口令错误时,可自动阻止这种高风险的自动登录行为,避免类似GlobeImposter勒索病毒的弱口令爆破等攻击。

  当前时代的网络安全与国家安全、社会安全、基础设施安全、信息安全息息相关,牵一发而动全身,企业服务器一旦被勒索病毒攻击,致使数据文件加密,所造成的后果不堪设想。对此,安全专家建议服务器系统用户及时下载安装360安全卫士,开启“远程登录保护”功能,预防此类勒索病毒入侵。






  声明:本文仅为传递更多网络信息,不代表本站观点和意见,仅供参考了解,更不能作为投资使用依据。


本文标题:企业服务器成勒索病毒“心头好” 360安全卫士推远程登录保护 - 电脑软件
本文地址:/dlrj/154.html

返回网站首页

本文评论
沪江CCtalk联合哈佛商学院开展“浸入式全球化体验”项目
近日,沪江旗下开放教育平台CCtalk成为哈佛商学院(Harvard Business School,以下简称“HBS&rd......
日期:05-30
预装软件暗藏木马 360提醒用户慎选小众品牌手机
在智能手机快速迭代的今天,每隔一段时间更换新手机成为年轻人习以为常的事情。拿到新手机之后,不......
日期:04-27
高考成绩公布在即 部分高校录取查询系统被植入挖矿木马
近年来,与高考相关的诈骗案件层出不穷,随着媒体的大量曝光,人们对诈骗的警惕性越来越高,而不法......
日期:06-21
月活跃用户超1600万,腾讯文档持续发力办公协同、安全
8月21日,腾讯公司社交网络事业群高级总监鄢贤卿受邀出席“风口更迭 探索永恒”2018新风......
日期:08-21
iOS版微信更新:用户竟可DIY表情包
9月22日,微信推出了安卓版的6.7.3内测版本。短短4天之后,微信在昨天也为iOS用户推送了6.7.3版本的......
日期:09-27
不靠谱的“免流卡”有哪些陷阱?听360手机卫士怎么说
电量不足与流量不足,一直以来都是智能手机用户的两大痛点,其中又以流量不足最为让人扎心,毕竟流......
日期:03-28
360手机卫士:80万勒索软件伪装传播 “免流”背后是陷阱
随着2018年《政府工作报告》取消流量“漫游费”、移动网络流量资费年内至少降低30%政策的......
日期:03-22
2018 Windows 10更新十月版慢速预览17763推送
9月21日消息 9月19日,微软推送了Windows 10 RS5快速预览版17763系统更新,面向快速通道发布。而今......
日期:09-21
Win10将退役“磁盘清理”功能:力推更智能的存储感知
在上周微软发布的Windows 10新预览版Build 17758中,再次隆重介绍了Storage Sense(存储感知)功能。...
日期:09-17
开学季“升学文件”竟然恶意扣费,腾讯手机管家查杀三款恶意APP
最近正值艺考高峰期,许多考生在微博上转发“锦鲤”。而一些报考中国美术学院的考试则刷......
日期:03-01
用友云百城巡展(唐山站):助力流程制造企业数字化转型升级
10日,由用友网络唐山分公司主办的“企业上云行动大会暨用友云百城巡展”活动在唐山迁安......
日期:08-10
AMD 32核“线程撕裂者”处理器ChinaJoy首秀
8月4日消息 2018年的ChinaJoy在上海新国际博览中心盛大开幕。而AMD也在E4展馆拥有自己的展厅,根据......
日期:08-04
腾讯电脑管家提醒:警惕存有锁主页、难卸载、弹广告等行为的软件
近日,腾讯御见威胁情报中心监测到,速浪系列软件突然异常活跃,异常联网行为明显增加。通过对引发......
日期:07-10
Windows 10新版17755发布:免数据线发送、接收手机短信
9月8日消息,微软开始推送Windows 10 RS5快速预览版17755系统更新,隶属于RedStone 5,距离上次1775......
日期:09-08
腾讯WiFi管家携手魔道祖师动画,打造全民找WiFi福利活动
“问灵十三载,等一不归人。”新古风国漫《魔道祖师》在腾讯视频独家开播后,迎来了开门......
日期:09-21
华硕/技嘉H310新主板上线:原生Win7 但无核显驱动
Intel Kaby Lake/Coffee Lake七八代酷睿和AMD Ryzen锐龙平台都已经切断了对Windows 7操作系统的原生......
日期:08-10
实力拿奖!腾讯电脑管家再获CVERC“年度优秀技术支持单位”称号
近日,国家计算机病毒应急处理中心(CVERC)为在过去一年对网络安全发展贡献突出的相关单位颁发奖项。......
日期:03-14
挖矿木马非法获利1500万元 腾讯电脑管家已全面拦截
2017年底时,腾讯电脑管家曾发现一款名为“tlMiner”的挖矿木马的传播量达到峰值,12月20......
日期:07-10
Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击
3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世......
日期:03-23
“360防骗高手”小程序上线 助力用户揭开骗子各类假面
一直以来,身份冒充类诈骗案件在电信网络诈骗中占据较大比例。不法分子为了迷惑受害者进而提高其&ld......
日期:04-19