深信服社区»版块 安全类 安全感知平台SIP #原创分享#记一次Sodinokibi勒索病毒应急响应 ...

#原创分享#记一次Sodinokibi勒索病毒应急响应

查看数: 13166 | 评论数: 68 | 收藏 4
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-5-13 18:16

正文摘要:

1.客户背景由我们协助某电信分公司溯源分析这次勒索病毒安全事件发生的过程 2.攻击环境操作系统:Windows server2012 x64应用类型:对外提供web服务   主机ip/域名  59.x.x.x入侵主机情况描述服 ...

回复

sangfor45733 发表于 2020-5-22 15:48
感谢楼主分享,文章对解决勒索病毒问题有帮助,而且分析得也很详细,并对问题进行了溯源,找到了攻击IP,期待楼主带来更多有价值的分享。
新手612152 发表于 2024-3-1 12:34
感谢楼主的精彩分享,有助工作!
新手160610 发表于 2023-3-10 13:26

必须对勒索病毒做好防护,谢谢分享
蔺嘉宾 发表于 2022-12-13 12:12
学习一下,感谢分享。
朱墩2 发表于 2022-12-13 12:11
学习一下,感谢分享。
唐三平 发表于 2022-12-13 12:11
学习一下,感谢分享。
蟲爺 发表于 2022-12-1 13:52
感谢分享
蟲爺 发表于 2022-6-10 23:00
感谢分享
一个无趣的人 发表于 2022-5-22 18:50
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
এ塔铃独语别黄昏এ 发表于 2021-12-29 22:41
思路清晰,很棒的分享!