東坡下載:內(nèi)容最豐富最安全的下載站!

首頁(yè)安全中心 病毒防護(hù) → Bad Rabbit勒索病毒怎么防御 壞兔子bad rabbit勒索病毒預(yù)防方法介紹

Bad Rabbit勒索病毒怎么防御 壞兔子bad rabbit勒索病毒預(yù)防方法介紹

相關(guān)文章發(fā)表評(píng)論 來(lái)源:本站整理時(shí)間:2017/10/26 15:18:29字體大。A-A+

更多

作者:不詳點(diǎn)擊:67次評(píng)論:0次標(biāo)簽: badrabbit勒索病毒

BadRabbit勒索病毒已經(jīng)在歐洲部分地區(qū)出現(xiàn)了,很多朋友也都在問(wèn),怎么才能預(yù)防BadRabbit勒索病毒,小編給大家?guī)?lái)了Bad Rabbit勒索病毒的預(yù)防介紹哦。

Bad Rabbit勒索病毒怎么預(yù)防

1、警惕類似Adobe Flash下載更新鏈接;

2、及時(shí)關(guān)閉TCP 137、139、445端口;

3、檢查內(nèi)網(wǎng)機(jī)器設(shè)置,暫時(shí)關(guān)閉設(shè)備共享功能;

4、禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。

BadRabbit勒索病毒怎么傳播

Talos 進(jìn)行了評(píng)估,確信攻擊者通過(guò) “路過(guò)式下載” 方法傳播了一種虛假 Flash Player 更新,并通過(guò)此更新入侵系統(tǒng)。攻擊者將被入侵的網(wǎng)站重定向至 BadRabbit,受影響的網(wǎng)站很多,主要位于俄羅斯、保加利亞和土耳其。

當(dāng)用戶訪問(wèn)被入侵的網(wǎng)站時(shí),系統(tǒng)會(huì)重定向至 1dnscontrol[.]com 這一托管該惡意文件的網(wǎng)站。在下載實(shí)際的惡意文件之前,攻擊者會(huì)向靜態(tài) IP 地址 (185.149.120[.]3) 發(fā)送一個(gè) POST 請(qǐng)求。我們發(fā)現(xiàn)該請(qǐng)求發(fā)布到了 “/scholasgoogle” 靜態(tài)路徑,并向用戶提供代理、引用站點(diǎn)、Cookie 和域名。在發(fā)布 POST 請(qǐng)求之后,系統(tǒng)從 1dnscontrol[.]com 的兩個(gè)不同路徑 /index.php 和 /flash_install.php 下載了植入程序。盡管使用了兩個(gè)路徑,但卻只下載了一個(gè)文件。根據(jù)當(dāng)前信息,在服務(wù)器 1dnscontrol[.]com 被入侵之前,該惡意軟件似乎已經(jīng)活動(dòng)了大約六小時(shí)。我們觀察到的首次下載時(shí)間大約在 UTC 時(shí)間 2017 年 10 月 24 日早上 8:22。

以上就是小編為大家?guī)?lái)的詳細(xì)介紹!更多相關(guān)資訊,敬請(qǐng)關(guān)注東坡下載!

擴(kuò)展知識(shí)

相關(guān)評(píng)論

閱讀本文后您有什么感想? 已有 人給出評(píng)價(jià)!

  • 2791 喜歡喜歡
  • 2101 頂
  • 800 難過(guò)難過(guò)
  • 1219 囧
  • 4049 圍觀圍觀
  • 5602 無(wú)聊無(wú)聊
熱門(mén)評(píng)論
最新評(píng)論
發(fā)表評(píng)論 查看所有評(píng)論(0)
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)