深信服社区»版块 安全类 安全技术 【原创分享】GlobeImposter勒索病毒应急响应溯源实战分 ...

【原创分享】GlobeImposter勒索病毒应急响应溯源实战分享

查看数: 8060 | 评论数: 132 | 收藏 5
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-2 15:36

正文摘要:

点击进入“安全攻防”标签页,查看更多安全攻防知识及案例 1.  事件背景某企业客户2个重要业务系统中了勒索病毒,导致生产全面瘫痪,被迫支付高额赎金。需要找到设备受到感染原因,抑制病毒扩散。 2.  ...

回复

Sangfor2419 发表于 2020-11-10 19:21
感谢楼主分享,该贴对于勒索病毒溯源思路介绍的非常详细。目前勒索病毒猖獗,大家平常运维时一定要注意不要将445、3389等高危端口映射到公网,减少被别人爆破后投毒影响正常业务。期待楼主有更加精彩的分享~
小猪要上树 发表于 2020-11-13 10:18
感谢楼主的分享,给大家提供了一个勒索的排查思路,以及加固建议,勒索病毒作为近些年发展迅速,破坏力惊人的攻击手段,需要大家不断的提高安全意识并加强自身安全防护
再次感谢,期待您更多的分享
韩立春 发表于 2023-7-28 09:44

赞一个,技术好文!
蟲爺 发表于 2022-7-4 23:49
感谢分享
蟲爺 发表于 2022-7-1 23:39
感谢分享
এ塔铃独语别黄昏এ 发表于 2021-12-28 21:21
感谢楼主的精彩分享,有助工作!!!
新手687249 发表于 2021-9-30 18:14
感谢楼主无私分享,学习一下
新手289808 发表于 2021-9-30 11:43
感谢楼主无私分享,学习一下
新手375304 发表于 2021-9-29 11:56
感谢楼主无私分享,学习一下
新手741261 发表于 2021-9-29 09:36

很详细谢谢楼主 能配个图就更好了   学习了   
新手210358 发表于 2021-9-28 23:10
大佬写的很详细,感谢分享!