深信服社区»版块 安全类 统一端点安全管理系统aES EDR软件对SMB爆破的作用,EDR的作用有点不给力 ...

EDR软件对SMB爆破的作用,EDR的作用有点不给力

查看数: 4977 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-14 17:26

正文摘要:

有个问题 ,我一直很纳闷 。我发现客户现网中存在飞客蠕虫病毒,最近一段时间里经常会有横向SMB爆破攻击。我安装EDR以后我发现有些主机每天都会出现一摸一样的病毒文件,杀毒隔离再到隔离区进行删除文件以后,第二 ...

回复

请君江南扫落花 发表于 2020-7-23 10:00
1.使用专杀工具http://media.kaspersky.com/utili ... s/EN/kidokiller.zip
2.打上ms08-067漏洞补丁,飞客蠕虫病毒一般是通过dll注入系统进程进行持久化驻留
3.修改系统密码,关闭445,135-139等共享端口
0010 发表于 2020-7-14 23:32
远程协助吧。
feeling 发表于 2020-7-14 22:30
联系400查看一下
社区智能服务_萍萍 发表于 2020-7-14 17:42
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!
菜鸟1号 发表于 2020-7-14 17:34
EDR后台也不能检测到是哪个终端的哪个进程文件发起的smb爆破(只提示某个终端是攻击源,但是到该终端去安装EDR软件以后发现也杀不全相关文件,存在smb爆破的行为。)