圖:黑客遠程入侵后進行弱口令爆破登錄
火絨安全團隊25日向政企業(yè)單位發(fā)出警告:一種精確鎖定目標的“黑客入侵+勒索病毒”惡性攻擊事件日漸增多,請大家務必警惕,提前防范。
近期火絨安全團隊收到多個政企單位求助,服務器被黑客入侵,然后植入勒索病毒,索取高額贖金。
例如,某企業(yè)網絡12月8日遭遇勒索病毒攻擊,服務器上的文件被鎖死,火絨工程師幫助清除勒索病毒后,企業(yè)也專門修復了系統(tǒng)漏洞、修改了登陸密碼。12月14日,該企業(yè)第二次遭遇同樣的勒索病毒攻擊。
火絨工程師調查分析后發(fā)現(xiàn),由于企業(yè)日常工作有遠程需求,一直未關閉遠程桌面功能(端口3389),于是黑客通過暴力破解密碼,從該端口再次侵入企業(yè)網絡,再次植入勒索病毒Ergop(常見的勒索病毒,火絨可查殺)鎖死文件。
火絨工程師表示,這是典型的“黑客入侵+勒索病毒”狙殺式攻擊,防御難度很大:如果關閉系統(tǒng)自身的遠程桌面功能(端口3389),會影響企業(yè)正常辦公;如果開放該端口,黑客一旦入侵后,就可以為所欲為,即使安裝了安全軟件,也可能被關閉或者刪除,然后植入勒索病毒。
不同于以往“入侵偷取資料”的黑客攻擊,以及“廣撒網”式的勒索病毒傳播,“黑客入侵+勒索”目標精準、手段惡劣,索要贖金高昂,被攻擊的政企單位損失慘重。火絨安全團隊表示,犯罪分子的邏輯顯而易見,“入侵后直接勒索,比偷資料賣錢更方便;瞄準這些單位,知道他們的資料很重要,可以要到更多贖金”。
關鍵詞:
新聞發(fā)布平臺 |科極網 |環(huán)球周刊網 |中國創(chuàng)投網 |教體產業(yè)網 |中國商界網 |互聯(lián)快報網 |萬能百科 |薄荷網 |資訊_時尚網 |連州財經網 |劇情啦 |5元服裝包郵 |中華網河南 |網購省錢平臺 |海淘返利 |太平洋裝修網 |勵普網校 |九十三度白茶網 |商標注冊 |專利申請 |啟哈號 |速挖投訴平臺 |深度財經網 |深圳熱線 |財報網 |財報網 |財報網 |咕嚕財經 |太原熱線 |電路維修 |防水補漏 |水管維修 |墻面翻修 |舊房維修 |參考經濟網 |中原網視臺 |財經產業(yè)網 |全球經濟網 |消費導報網 |外貿網 |重播網 |國際財經網 |星島中文網 |上甲期貨社區(qū) |品牌推廣 |名律網 |項目大全 |整形資訊 |整形新聞 |美麗網 |佳人網 |稅法網 |法務網 |法律服務 |法律咨詢 |媒體采購網 |聚焦網 |參考網 |熱點網
亞洲資本網 版權所有
Copyright © 2011-2020 亞洲資本網 All Rights Reserved. 聯(lián)系網站:55 16 53 8 @qq.com