黑客勒索病毒防治工作总结(推荐3篇)

更新时间:2024-01-26 10:58:46 发布时间:109天前 作者:文/会员上传 下载docx 收藏

黑客勒索病毒防治工作总结1

  勒索软件具有强破坏性。一旦运行起来,用户很快就会发现其特征,如部分进程突然结束、文件不能打开、文件后缀被篡改、屏保壁纸被更换等。

  7. 物理隔离

  强制关机和关闭网络

  关闭网络包括拔网线、禁网卡,笔记本禁用无线网络

  访问控制

  加策略防止其他主机接入,关闭感染主机开放端口如445、3389等,修改感染主机及同局域网下所有主机密码,密码采用大小写字母、数字、特殊符号混合的长密码。

  确认损失

  查看感染主机数量,根据感染特征,排查未感染主机,统计受损情况并列出清单。

  主机加固

  对未受感染主机进行加固处理,包括:

  登录密码采用强密码(大小写字母、数字、特殊符号混合,长度为15+)

  更新系统补丁,更新应用软件到最新版本

  保护现场

  当以上措施结束之后,尽量不要再操作受感染主机,等待相关专业人员进行处理。

  当数据被加密,如何对数据进行恢复。一般情况数据恢复有以下途径。

  备份恢复

  利用备份数据恢复是当前数据恢复途径中最有效且成本最低的恢复方式,所以如果在固定的工作周期及时进行备份,这时就可以轻松应对。但是在恢复时一定要注意将被感染机器的勒索病毒清除干净,最好是格式化磁盘或者重装系统并及时修复系统漏洞,保证安全之后再恢复备份,防止二次感染。

  7. 解密工具

  利用网上提供的解密工具进行修复,在一些特定情况下,如勒索软件通过读取文件副本加密然后删除原文件的方式,如果原文件内存未被覆盖,或者勒索软件尚未加密完成,及时发现后强制关机。部分文件未加密,这些情况都有几率成功恢复。

  也可以使用很多在线解密网站的解密工具。通过公开的密钥进行解密,其密钥获取主要的方法为以下四种方法:

  1.勒索软件本身算法存在缺陷,内存中可找到密钥;

  2.攻击者服务器比较脆弱,通过攻陷服务器,获取解密密钥;

  3.多国联合执法,通力合作,抓捕攻击者获取密钥并公开发布;

  4.攻击者自己良心发现,公开密钥。

  7. 支付赎金

  如果加密数据过于重要且无法免费解密,不得不缴纳赎金时,也需要注意,因为有部分勒索软件本身存在缺陷无法进行解密,即使缴纳赎金也无法恢复。另外一般赎金的类型为加密货币如比特币、达世币等,与法币交易不同,最好是找相关的安全专家进行综合判断之后,再确定是否缴纳赎金。不然如果盲目交钱,很可能最后人财两空。

  重装系统

  如果数据不重要或者通过上述方法解密成功并对数据做好备份之后,一定要重装主机系统,及时更新补丁等,防止二次勒索。

黑客勒索病毒防治工作总结2

  20_年9月,欧洲国家黑山的多个政府部门遭遇超大规模网络攻击,致使超过10个政府机构的150多个工作站均无法访问。此次攻击采用了勒索软件与分布式拒绝服务(DDoS)相结合的方式,不仅扰乱了政府服务,还迫使该国的电力系统转为手动控制。

  黑山国家_将这起在上周末发起的攻击直接归因于俄罗斯,但没有给出任何证据。有一个勒索软件团伙宣称对此次攻击至少负部分责任,他们使用Cuba勒索软件感染了黑山议会办公室。网络安全公司Profero的调查显示,该团伙中有成员使用俄语,同时Cuba勒索软件在勒索门户上也发布了黑山议会勒索公告,称窃取了财务文件、银行通信内容、资产负债表、税务文件、赔偿金乃至源代码。这些文件免费发布,任何人均可下载。

  《每日邮报》9月25日报道称,有人在论坛上爆料称,黑客正在勒索澳洲第二大电信运营商Optus,要求对方支付价值153万澳元的加密货币,否则就出售被盗的用户信息。

  C114资讯北京时间9月27日报道,一个名为“optusdata”的在线论坛账号为黑客账号持有人发布消息称,由于“关注的人太多”,他们已经删除了数据,并撤回了赎金要求,同时对已经泄露了万名澳大利亚人的数据表示抱歉。

  Optus发表声明称,用户密码和财务信息没有泄露,但姓名、地址、出生日期、电话号码、驾照以及护照信息可能泄露。

  澳大利亚联邦政府将此次网络入侵归咎于Optus,提出了隐私法规的全面改革和更高的罚款,并指出该公司“实际上为黑客窃取数据留下了方便之门”。

  10月份

黑客勒索病毒防治工作总结3

  据BleepingCompuer11月3日消息,知名勒索软件组织LockBit宣布他们对德国跨国汽车集团大陆集团( Continental) 发动了网络攻击。LockBit声称,他们窃取了大陆集团系统中的一些数据,如果不能在11 月 4 日 15:45:36(北京时间23:45:36)之前收到赎金,他们将在数据泄露网站上公开这些数据。

  目前LockBit尚未透露赎金的具体金额,以及窃取数据的具体时间及其他任何细节,但由于显示支付赎金的倒计时页面仍在刷新,表明大陆集团还尚未与勒索软件进行谈判,已经决定拒绝支付赎金。

  今年8月,大陆集团系统曾遭到过攻击者入侵,事后公司声称立即采取了所有必要的防御措施,并在外部网络安全专家的支持下,对事件进行调查,公司业务没有受到任何影响。BleepingCompuer向大陆集团 询问这起事件是否和此次LockBit的勒索攻击相关,大陆集团美国公司传播与营销副总裁 Kathryn Blackwell 给出了否定的回复,并称无法提供更进一步的任何细节。

  LockBit 勒索软件于 20_ 年 9 月作为勒索软件即服务(RaaS) 首次出现以来,已经制造多起重大勒索攻击事件。就在今年,LockBit 曾分别向意大利国税局和安全巨头Entrust发动过勒索攻击。

推荐阅读:

  师徒工作总结和心得(热门38篇)

  南疆支教思想方面工作总结(必备24篇)

  政府单位工作总结经典开头(优选12篇)

  陈列视觉总监工作总结(推荐15篇)

  土壤环评工作总结范文(汇总34篇)

  湖南干部工作总结范文(优选25篇)

热门标签: 工作总结
黑客勒索病毒防治工作总结(推荐3篇).docx

将本文的Word文档下载到电脑

推荐度:

下载

为您推荐

2023城管工作个人总结_城管工作个人总结报告

  文明城市的创建和维护离不开城管的辛苦工作,一起来看看本站小编为大家整理的:城管工作个人总结报告,欢迎阅读,仅供参考,更多内容请关注本站。  城管工作个人总结报告(一)  一年来,在xx城管中队长的正确领导下,我们全体城管协管员上下齐心、团结一致、树立管理就是服务的理念,克服种种困难,扎扎实实开展各项工作,时刻谨记自己是一名共产党员,牢记党在心目中的位子是多么的崇高,不忘党的教育和教诲,在领导的

个人工作总结2023-02-28

统计员的工作总结三篇

总结,汉语词语,读音为zǒngjié,意思是总地归结。本站今天为大家精心准备了统计员的工作总结三篇,希望对大家有所帮助!   统计员的工作总结一篇  20XX年是我县加快经济转型、统筹城乡综合配套改革全面深化、“现代山水田园城市”建设关健之年。按照县委、县政府对统计工作要求,20XX年全县统计工作的指导思想和总体要求是:以邓小平理论和“三个代表”重要思想为指导,牢牢把握省委“高位求进、加快发展”基

统计2023-03-01

[商场楼层主管上半年工作总结]商场楼层主管上半年工作总结

  商场楼层主管的工作是认真协助营运经理工作,落实每天的工作内容,发现违规及时纠正。下面是由本站小编整理的“商场楼层主管上半年工作总结”,欢迎阅读。  商场楼层主管上半年工作总结  这半年来,商场着重对员工的基础管理进行整顿。商场员工上班大多缺乏稳定性,人员调动很频繁,工作意识也不强。新员工不熟悉商场纪律和销售技巧,老员工自持待的时间长销售好不服从管理,开始的时候真的不知道怎么管才好。经过领导和同

半年工作总结2023-02-28

2023年工商所工作总结_上半年工商所工作总结

  工商所的基本职责是依据法律、法规的规定,对辖区内的企业、个体工商户和市场经济活动进行监督管理,保护合法经营,取缔非法经营,维护正常的经济秩序。本站小编准备了以下内容“上半年工商所工作总结”,供大家参考!  上半年工商所工作总结  今年以来,我所在分局党委的正确领导下,在xx镇党委、政府的关心支持下,全面实践科学发展观,以“制度化、规范化、程序化、法治化”建设为重点,加强队伍建设,改革监管方式,

半年工作总结2023-02-28

【特殊教育教师培训心得体会】特殊教育教师培训心得

  特殊教育是对有特殊需要的儿童进行旨在达到一般和特殊培养目标的教育,它的目的和任务是最大限度地满足社会特殊儿童的教育需要,发展他们的潜能,使他们增长知识、获得技能、完善人格,增强社会适应能力,成为对社会有用的人才。本站小编准备了以下内容“特殊教育教师培训心得”,供大家参考!  特殊教育教师培训心得  本月,我们有幸地成为XX市教科院特殊教育教师培训班学员,为期五天。这次培训不仅使我在理论上得到了

教师2023-03-01

淮河治理2023年|2023乡镇依法治理半年工作总结

  上半年的工作很快就结束了。以下是本站小编为大家精心整理的2023乡镇依法治理半年工作总结,欢迎大家阅读,供您参考。更多精彩内容请关注本站。  2023年上半年,xx镇深入贯彻落实省、市、区依法治理相关会议精神,着力抓好强化组织保障、加强依法执政、推进依法行政、加强社会法治、开展普法教育等工作,全镇干群法治意识显著增强,法治水平明显提高。现就相关工作总结如下。  一、强化保障,严抓工作  (一)

半年工作总结2023-02-28